> Tous les forums > Forum Sécurité
 Sur xp fichier WLXPGSS.SCR en erreurSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]
nicole1942
  Posté le 05/11/2010 @ 14:42 
Aller en bas de la page 
Petite astucienne

Windows XP le fichier WLXPGSS.SCR est en erreur,(ecran de veille) de ce fait au bout d'un moment toutes les icones disparaissent, obligée de faire control+alt+dell. pour revenir travailler. Merci à vous. J'ai envoyé un rapport d'erreur à Microsoft mais aucune réponse.

Publicité
trebe
 Posté le 07/11/2010 à 21:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

bonsoir regardes ce post ensuite poses ton probleme dans le forum securite

moment de grace
 Posté le 08/11/2010 à 06:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour

Télécharge ZHPDiag ( de Nicolas coolman ).

http://telechargement.zebulon.fr/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message

Pour t"aider : https://forum.pcastuces.com/zhpdiag___zhpfix-f31s55.htm

nicole1942
 Posté le 10/11/2010 à 16:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

nicole1942.

J'ai bien sorti le fichier sur ZHP DIAG mais je n'arrive pas à te l'envoyer.

Excuses pour cela mais je suis novice en informatique.

Merci

moment de grace
 Posté le 10/11/2010 à 17:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

essaie par ici http://cjoint.com/ plus simple peut être

nicole1942
 Posté le 10/11/2010 à 18:25 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

je n'arrive vraiment pas à envoyer le fichier, puis-je le faire par mail ?

Merci

nicole1942
 Posté le 10/11/2010 à 18:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

J'ai envoyé le rapport en fichier joint à PC Astuces : forum@pcastuces.com , je n'ai trouvé que cette solution.

Merci

moment de grace
 Posté le 10/11/2010 à 19:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

envoie le là, je le remettrai

moments.de.grace@free.fr

chaseur57150
 Posté le 10/11/2010 à 19:04 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

nicole. Clic sur le triangle jaune au dessus de ton post et demande de faire déplacer ton sujet au forum sécurité!

nicole1942
 Posté le 10/11/2010 à 19:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

A chassseur 57150.

Je viens de faire la demande.

Merci

moment de grace
 Posté le 10/11/2010 à 19:58 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ok

ZHP :http://cjoint.com/?0lkt9yPZX6M

...............

fais ceci stp

1)

• Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\

<souligne> Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil. </souligne>

- Double-clique sur l'icône Ad-remover située sur ton Bureau.

- Sur la page, clique sur le bouton «NETTOYER »

- Confirme lancement du scan

- Laisse travailler l’outil.

- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

..............

2)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder)

http://www.pcastuces.com/logitheque/malwarebytes_anti-malware.htm

. Enregistres le sur le bureau

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour

. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte

. Une fois la mise à jour terminé

. Rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet (examen assez long)

. Cliques sur Rechercher

. Le scan démarre.

. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.

. Cliques sur Ok pour poursuivre.

. Si des malwares ont été détectés, clique sur Afficher les résultats

. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.

. Rends toi dans l'onglet rapport/log

. Tu cliques dessus pour l'afficher, une fois affiché

. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous

. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse

. tu cliques droit dans le cadre de la reponse et coller

Si tu as besoin d'aide regarde ce tutoriel :

https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

pcastuces
 Posté le 10/11/2010 à 20:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.

Vous pouvez continuer la discussion à la suite.

A bientôt.
nicole1942
 Posté le 11/11/2010 à 07:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

A Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3510
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

09/11/2010 12:09:50
mbam-log-2010-11-09 (12-09-50).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 184769
Temps écoulé: 1 hour(s), 20 minute(s), 51 second(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 8
Fichier(s) infecté(s): 35

Processus mémoire infecté(s):
C:\Documents and Settings\jeanjacquesnicole\Application Data\EoRezo\EoRezo\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Unloaded process successfully.
C:\Program Files\eoRezo\eorezo.exe (Rogue.Eorezo) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\TypeLib\{18af7201-4f14-4bcf-93fe-45617cf259ff} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{df76e9b7-35ec-46fc-af56-5b79ded9d64f} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c10dc1f4-ccdf-4224-a24d-b23afc3573c8} (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\softwarehelper (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\eorezo (Rogue.Eorezo) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
C:\Documents and Settings\jeanjacquesnicole\Application Data\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\RegistrySmart\Log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\RegistrySmart\Registry Backups (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\SalesMonitor (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Application Data\SalesMonitor\Data (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Program Files\Winsudate (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data (Adware.PriceGong) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Documents and Settings\jeanjacquesnicole\Application Data\EoRezo\EoRezo\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\eoRezo\eorezo.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\EoRezo\EoRezo\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\eoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\RegistrySmart\Errors.stg (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\RegistrySmart\Results.stg (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\RegistrySmart\Registry Backups\2007-05-17_20-02-11.reg (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\1.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\a.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\b.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\c.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\d.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\e.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\f.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\g.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\h.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\i.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\J.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\k.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\l.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\m.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\mru.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\n.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\o.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\p.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\q.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\r.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\s.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\t.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\u.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\v.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\w.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\x.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\y.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong\Data\z.xml (Adware.PriceGong) -> Quarantined and deleted successfully.
moment de grace

moment de grace
 Posté le 11/11/2010 à 07:57 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ok

vide la quarantaine de MBAM

......

as tu fais Ad Remover comme demandé ?

nicole1942
 Posté le 11/11/2010 à 08:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bonjour,

Oui j'ai fait Ad Remover et j'ai vidé la quarantaine de MBAM

Merci

moment de grace
 Posté le 11/11/2010 à 08:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

peut me poster ce rapport, il est là C:\Ad-report clean.Txt

..................

où en est ton soucis de départ ?

nicole1942
 Posté le 11/11/2010 à 08:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 09/11/10 à 22:30
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:55:59 le 10/11/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
jeanjacquesnicole@WXPHOME-9JH6DJB ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\search@searchsettings.com
Fichier supprimé: C:\Documents and Settings\jeanjacquesnicole\Application Data\Mozilla\FireFox\Profiles\aw9ufuay.default\searchplugins\askcom.xml
Dossier supprimé: C:\Documents and Settings\jeanjacquesnicole\Application Data\Mozilla\FireFox\Profiles\aw9ufuay.default\extensions\engine@conduit.com
Dossier supprimé: C:\Documents and Settings\jeanjacquesnicole\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Documents and Settings\jeanjacquesnicole\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Documents and Settings\jeanjacquesnicole\Application Data\PriceGong
Dossier supprimé: C:\Documents and Settings\jeanjacquesnicole\Application Data\Search Settings
Dossier supprimé: C:\Program Files\Search Settings
Dossier supprimé: C:\Program Files\Winsudate
Dossier supprimé: C:\Documents and Settings\jeanjacquesnicole\Application Data\EoRezo
Dossier supprimé: C:\Documents and Settings\jeanjacquesnicole\Local Settings\Application Data\EoRezo
Dossier supprimé: C:\Program Files\EoRezo
Dossier supprimé: C:\Program Files\Its Label
Dossier supprimé: C:\Documents and Settings\jeanjacquesnicole\Application Data\ItsLabel

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Documents and Settings\jeanjacquesnicole\Application Data\Mozilla\FireFox\Profiles\aw9ufuay.default\Prefs.js --
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
-- Fichier Fermé --

Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\Search Settings
Clé supprimée: HKCU\Software\Toolbar
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\ItsLabel
Clé supprimée: HKCU\Software\PriceGong
Clé supprimée: HKCU\Software\Search Settings
Clé supprimée: HKLM\Software\Classes\Installer\Products\A7A1DA231F529B443A69AEA8A466500B
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A7A1DA231F529B443A69AEA8A466500B
Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Eoengine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{74B75BEC-4F02-4070-A368-BC36147E1674}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{32AD1A7A-25F1-44B9-A396-EA8A4A6605B0}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.5.7 (fr)] **

-- C:\Documents and Settings\jeanjacquesnicole\Application Data\Mozilla\FireFox\Profiles\aw9ufuay.default\Prefs.js --
browser.search.defaultenginename, Yahoo
browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
browser.search.selectedEngine, Google
browser.startup.homepage_override.mstone, rv:1.9.1.7
keyword.URL, hxxp://www.bing.com/search?mkt=fr-FR&form=MIAWB1&q=

========================================

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 149 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/11/2010 (3919 Octet(s))

Fin à: 21:58:50, 10/11/20
============== E.O.F ==============
Pour l'instant rien n'a changé. Les icones disparaissent toujours au bout de quelques minutes et je dois rentrer par Control+Alt+Dell

Merci

moment de grace
 Posté le 11/11/2010 à 08:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Télécharge SEAF ( de C__XX ) sur ton bureau :

ici http://www.teamxscript.org/SEAFTelechargement.html

* Double clique sur "SEAF.exe" ( clique droit et "Exécuter en tant qu'administrateur" pour Vista / 7 ) pour lancer l'outil.

* Dans l'encadré blanc " Entrez ci dessous...." copie/colle ceci :

WLXPGSS.SCR

* Au niveau des " options des fichiers ", fait les réglages suivant :

> A "Calculer le checksum" , choisis : MD5

> Coche la case devant " Info. supplémentaire ".

> Coche la case devant " Afficher les ADS "

* Au niveau des " options du registre " :

> coche " chercher également dans le registre "

( ne touche à aucun autre réglage )

* Clique sur " Lancer la recherche " et laisse travailler l'outil ...

( cela peut-être plus ou moins long suivant les cas ).

--> Une fois terminé, une fenêtre avec un log .txt va s'afficher. Enregistre ce rapport de façon à le retrouver facilement ( sur le bureau par exemple ). Sinon il sera en outre sauvegardé à la racine de ton disque dur ( ici > C:\SEAFLog.txt )

Tuto : http://www.teamxscript.org/SEAFRecherche.html

nicole1942
 Posté le 11/11/2010 à 09:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 08:50:10 le 11/11/2010
4.
5. Valeur(s) recherchée(s):
6. WLXPGSS.SCR
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Calcul du Hash "MD5"
11. (!) --- Informations supplémentaires
12. (!) --- Affichage des ADS
13. (!) --- Recherche registre
14.
15. ====== Fichier(s) ======
16.
17.
18. "C:\Documents and Settings\jeanjacquesnicole\Favoris\Liens\Sur xp fichier WLXPGSS.SCR en erreur.url" [ ARCHIVE | 4 Ko ]
19. TC: 10/11/2010,18:00:10 | TM: 10/11/2010,18:00:10 | DA: 11/11/2010,08:46:06
20.
21. Hash MD5: D288851A5C9F199EBE08C87D5BE6BB18
22.
23.
24. =========================
25.
26.
27. "C:\Documents and Settings\jeanjacquesnicole\Favoris\Sur xp fichier WLXPGSS.SCR en erreur.url" [ ARCHIVE | 387 o ]
28. TC: 10/11/2010,16:59:34 | TM: 10/11/2010,16:59:34 | DA: 11/11/2010,08:46:01
29.
30. Hash MD5: 9E053E6502CED59615A5D8E70647B9B3
31.
32.
33. =========================
34.
35.
36. "C:\WINDOWS\Prefetch\WLXPGSS.SCR-3313889D.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 21 Ko ]
37. TC: 28/10/2010,18:41:46 | TM: 11/11/2010,08:42:10 | DA: 11/11/2010,08:42:10
38.
39. Hash MD5: 133E2718B181DE03EF5BF1625A29AE8B
40.
41.
42. =========================
43.
44.
45. "C:\WINDOWS\WLXPGSS.SCR" [ ARCHIVE | 587 Ko ]
46. TC: 06/02/2009,18:39:24 | TM: 18/07/2008,19:39:16 | DA: 11/11/2010,08:51:12
47.
48. Hash MD5: EDB761B813ADBCBFE11E1A6315300C30
49.
50. CompanyName: Microsoft Corporation
51. ProductName: Galerie de photos Windows Live
52. InternalName: WLX_Photos_Screen_Saver
53. OriginalFileName: WLXPGSS.scr
54. LegalCopyright: Copyright (c) Microsoft Corporation. Tous droits réservés.
55. ProductVersion: 12.0.1347
56. FileVersion: 12.0.1347.0718_ship.client.personalMedia-w2se
57.
58. =========================
59.
60.
61. "D:\Mes documents\WLXPGSS.SCR" [ ARCHIVE | 587 Ko ]
62. TC: 03/11/2010,21:38:49 | TM: 18/07/2008,19:39:16 | DA: 10/11/2010,23:56:52
63.
64. Hash MD5: EDB761B813ADBCBFE11E1A6315300C30
65.
66. CompanyName: Microsoft Corporation
67. ProductName: Galerie de photos Windows Live
68. InternalName: WLX_Photos_Screen_Saver
69. OriginalFileName: WLXPGSS.scr
70. LegalCopyright: Copyright (c) Microsoft Corporation. Tous droits réservés.
71. ProductVersion: 12.0.1347
72. FileVersion: 12.0.1347.0718_ship.client.personalMedia-w2se
73.
74. =========================
75.
76.
77.
78. ====== Entrée(s) du registre ======
79.
80.
81. [HKLM\Software\Classes\Applications\WLXPGSS.SCR]
82. DA: 07/11/2010 18:57:24
83.
84. [HKU\S-1-5-21-606747145-1972579041-839522115-1004\Control Panel\Desktop]
85. "SCRNSAVE.EXE"="C:\WINDOWS\WLXPGSS.SCR" (REG_SZ)
86.
87. [HKU\S-1-5-21-606747145-1972579041-839522115-1004\Software\Microsoft\Direct3D\MostRecentApplication]
88. "Name"="WLXPGSS.SCR" (REG_SZ)
89.
90. [HKU\S-1-5-21-606747145-1972579041-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\OpenWithList]
91. "h"="WLXPGSS.SCR" (REG_SZ)
92.
93. =========================
94.
95. Fin à: 08:54:13 le 11/11/2010
96. 348948 Éléments analysés
97.
98. =========================
99. E.O.F

Ci-dessus le nouveau rapport.

Merci

moment de grace
 Posté le 11/11/2010 à 09:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

ok

"D:\Mes documents\WLXPGSS.SCR"

=> c'est une image à toi ?

........

télécharge ce petit outil

http://www.downloads.malwareteks.com/FixIEDef.exe

lance le (scan) et poste le rappport qui sera sur le bureau

nicole1942
 Posté le 11/11/2010 à 09:39 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

********************************************************************************
* *
* FixIEDef Log *
* Version 1.7.22.7525 *
* *
********************************************************************************

Created at 09:37:18 on Thursday, November 11, 2010

Time Zone :

Logged On User : jeanjacquesnicole

Operating System : Microsoft Windows XP Édition familiale Service Pack 3
OS Architecture : X86
System Langauge : French (Standard)
Keyboard Layout : French (Standard)
Processor : X86 Intel(R) Pentium(R) 4 CPU 2.53GHz

System Drive : C:\
Windows Directory : C:\WINDOWS
System Directory : C:\WINDOWS\system32

System Drive Type : Fixed
System Drive Status : READY
System Drive Label :
System Drive Size : 38.15 GB
System Drive Free : 22.28 GB

Total Physical Memory: 2559 MB
Free Physical Memory : 1832 MB
Total Page File : 2559 MB
Free Page File : 2813 MB
Total Virtual Memory : 2048 MB
Free Virtual Memory : 1947 MB

Boot State : Normal boot

--------------------------------------------------------------------------------

!!! userinit.exe is Clean !!!

--------------------------------------------------------------------------------

!!! Files that have been deleted !!!

No malicious files found

--------------------------------------------------------------------------------

!!! Directories that have been removed !!!

No malicious directories to be removed

--------------------------------------------------------------------------------

!!! Registry entries that have been removed !!!

No malicious Registry entries found

================================================================================

All Done :)

ShadowPuterDude

Safe Surfing!!!

Ci-dessus le rapport

moment de grace
 Posté le 11/11/2010 à 09:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

▶ Télécharge OTM (OldTimer) sur ton Bureau :

http://oldtimer.geekstogo.com/OTM.exe

▶ Double-clique sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :

:Reg

[HKU\S-1-5-21-606747145-1972579041-839522115-1004\Control Panel\Desktop]

"SCRNSAVE.EXE"=-

[HKU\S-1-5-21-606747145-1972579041-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.jpg\OpenWithList]

"h"=-

:files

C:\WINDOWS\WLXPGSS.SCR

:commands

[emptytemp]

[start explorer]

[reboot]

▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

nicole1942
 Posté le 11/11/2010 à 09:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

A moment de grace

D:\Mes documents\WLXPGSS.SCR ne s'ouvre pas en erreur .

moment de grace
 Posté le 11/11/2010 à 09:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

voir au dessus de ton dernier message

nicole1942
 Posté le 11/11/2010 à 10:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

OTM cannot be run from a temporary folder

moment de grace
 Posté le 11/11/2010 à 10:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

as tu enregistré OTM sur ton bureau avant de l'utiliser ?

Publicité
Pages : [1] 2 3 ... Fin
Page 1 sur 3 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
19,99 €Enceinte connectée Amazon Echo Dot (3ème génération) avec assistant Alexa à 19,99 €
Valable jusqu'au 03 Décembre

Amazon fait une promotion sur l'enceinte Amazon Echo Dot (3ème génération) qui passe à 19,99 € (au lieu de 49,99 €). L'appareil piloté par la voix fonctionne avec Alexa, l’intelligence artificielle développée par Amazon. Vous pourrez avec elle écouter de la musique, interagir avec vos appareils domotiques, écouter les infos, la radio, connaître la météo et d’accéder à des milliers d’autres possibilités grâce aux Skills : recettes de cuisine, petits jeux, etc. Par rapport à la génération précédente, le son est amélioré et l'enceinte arbore un nouveau design. 


> Voir l'offre
24,99 €Pack Amazon Echo Dot + ampoule connectée LED E27 Philips Hue à 24,99 €
Valable jusqu'au 05 Décembre

Amazon fait une promotion sur le pack comprenant une enceinte connectée Amazon Echo Dot (3ème génération) + une ampoule connectée LED E27 Philips Hue à 24,99 € au lieu de 69 € seulement. Le pack est également disponible avec 2 ampoules à 29,99 €. Avec ces packs, vous pourrez contrôler l'éclairage des vos ampoules à la voix, créer des routines, etc.


> Voir l'offre
29,99 €Nintendo Game & Watch Super Mario Bros à 29,99 €
Valable jusqu'au 03 Décembre

Cdiscount propose la Game & watch Super Mario Bros System à 29,99 € livrée gratuitement au lieu de 45 €. Avis aux nostalgiques : après avoir été vendue à plus de 43 millions d’exemplaires dans le monde, Game & Watch fait son grand retour ! Avec Game & Watch : Super Mario Bros., profitez des grands classiques Super Mario Bros., Super Mario Bros : The Lost Levels ainsi que d’une version spéciale de Ball en version Mario avec croix directionnelle plus pratique ! Ce nouvel appareil fait également office d’horloge avec 35 animations disponibles, pour tous les amoureux du rétro-gaming. 


> Voir l'offre

Sujets relatifs
Message d'erreur fichier manquant "TBUpdater.dll"
message d'erreur l'ouverture de fichier EXE
erreur du système de fichier (65535) ... Virus ?
Message d'erreur Avast pendant un scan fichier
Erreur dans fichier edlm2.exe
Windows update: erreur 80070422
Erreur de mise à jour MBAM
Message d'erreur
taille du fichier svchost
Message erreur JavaScript.
Plus de sujets relatifs à Sur xp fichier WLXPGSS.SCR en erreur
 > Tous les forums > Forum Sécurité