Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

mon écran bouge tout seul

 

1 utilisateur anonyme
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

mon écran bouge tout seul

RÉSOLU
Prévenir les modérateurs en cas d'abus 
bobby1976
bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/11/2012 à 13:23:12  
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,

 lorsque je vais sur IE mon écran se met à bouger tout seul et va directement en bas de la page internet.je n'ai quasiment plus contrôle de ma souris.
 Pouvez-vous m'aider à résoudre ce problème?
 merci d'avance.

 windows7

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 07/11/2012 à 15:50:50  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 On va vérifier le PC :

 Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

 - Quitte les applications en cours afin de ne pas interrompre le scan.
 - Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
 Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
 - Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
 - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

 Ne modifie pas les autres paramètres !

 Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

 netsvcs
 msconfig
 safebootminimal
 safebootnetwork
 activex
 drivers32
 %SYSTEMDRIVE%\*.*
 %SYSTEMDRIVE%\*.exe
 %PROGRAMFILES%\*.*
 %PROGRAMFILES%\*.
 /md5start
 consrv.dll
 volsnap.sys
 hidserv.dll
 appmgmts.dll
 eventlog.dll
 winlogon.exe
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 iaStor.sys
 nvstor.sys
 atapi.sys
 IdeChnDr.sys
 viasraid.sys
 AGP440.sys
 vaxscsi.sys
 nvatabus.sys
 viamraid.sys
 wininet.dll
 wininit.exe
 nvata.sys
 nvgts.sys
 iastorv.sys
 ViPrt.sys
 eNetHook.dll
 explorer.exe
 svchost.exe
 userinit.exe
 qmgr.dll
 ws2_32.dll
 proquota.exe
 imm32.dll
 kernel32.dll
 ndis.sys
 autochk.exe
 spoolsv.exe
 xmlprov.dll
 ntmssvc.dll
 mswsock.dll
 Beep.SYS
 ntfs.sys
 termsrv.dll
 sfcfiles.dll
 st3shark.sys
 winlogon.exe
 wininit.ini
 /md5stop
 HKEY_LOCAL_MACHINE\SYSTEM\Curr​entControlSet\Control\Session Manager\SubSystems /s
 SAVEMBR:0
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\System32\config\*​.sav
 c:\$recycle.bin\*.* /s


 - Clique sur le bouton Analyse.
 - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

 Utilise cjoint.com pour poster en lien tes rapports :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Après fais de même avec l'autre rapport Extras.txt


 @++   :)

(Publicité)
bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/11/2012 à 16:29:50  
  1. Prévenir les modérateurs en cas d'abus
 
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 07/11/2012 à 17:09:06  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 Important Désactive TeaTimer le résident de Spybot, il va gêner la désinfection.


 - Démarre Spybot clique sur Mode coche Mode avancé
 - A gauche clique sur Outils ==> Résident

 - Décoche la case devant Résident "TeaTimer"
 http://sd-1.archive-host.com/m​embres/up/3288717712384394/Tea​Timer.jpg

 Enlève la vaccination de Spybot  si tu la mise:

 http://www.multifa7.be/SkyTech​/vaccination.png

 Et désinstalle-le via Ajout/Suppression de programmesProgrammes et fonctionnalités si tu est sur Vista/Seven, il est obsolète et inutile comme tu peux t'en rendre compte, voir ce test :  Test d'éradication : 10 logiciels de sécurité sur le grill


 -----


 Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
 http://general-changelog-team. [...] adwcleaner

 Lance le, clique sur [Suppression] puis patiente le temps du scan.
 Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
 Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


 -----


 Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


 @++    :)

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/11/2012 à 17:45:09  
  1. Prévenir les modérateurs en cas d'abus
 
# AdwCleaner v2.007 - Rapport créé le 07/11/2012 à 17:22:01
 # Mis à jour le 06/11/2012 par Xplode
 # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
 # Nom d'utilisateur : arnaud - ARNAUD-PC
 # Mode de démarrage : Normal
 # Exécuté depuis : C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\2NMUXVBM\adw​cleaner.exe
 # Option [Suppression]


 ***** [Services] *****


 ***** [Fichiers / Dossiers] *****

 Dossier Supprimé : C:\ProgramData\Partner
 Dossier Supprimé : C:\Users\arnaud\AppData\Local\​APN
 Dossier Supprimé : C:\Users\arnaud\AppData\LocalL​ow\Toolbar4
 Dossier Supprimé : C:\Users\arnaud\AppData\Roamin​g\Mozilla\Firefox\Profiles\brb​53vrd.default\extensions\{C9B6​8337-E93A-44EA-94DC-CB300EC064​44}
 Fichier Supprimé : C:\Users\arnaud\AppData\Roamin​g\Mozilla\Firefox\Profiles\brb​53vrd.default\extensions\{EEE6​C361-6118-11DC-9C72-001320C798​47}.xpi
 Fichier Supprimé : C:\Users\arnaud\AppData\Roamin​g\Mozilla\Firefox\Profiles\brb​53vrd.default\searchplugins\As​kcom.xml

 ***** [Registre] *****

 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\Crossrider
 Clé Supprimée : HKCU\Software\AppDataLow\Softw​are\PriceGong
 Clé Supprimée : HKCU\Software\Cr_Installer
 Clé Supprimée : HKCU\Software\Iminent
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{2BF2028E-3F3C-4C05-AB45-B2F1D​CFE0759}
 Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\​{DB538320-D3C5-433C-BCA9-C4081​A054FCF}
 Clé Supprimée : HKLM\Software\Iminent
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\Iminent_RASAPI32
 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracin​g\Iminent_RASMANCS
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\CLSID\{02054E11-5113-4BE3-​8153-AA8DFB5D3761}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{021B4049-F57D-4​565-A693-FD3B04786BFA}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{0362AA09-808D-4​8E9-B360-FB51A8CBCE09}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{06844020-CD0B-3​D3D-A7FE-371153013E49}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{0ADC01BB-303B-3​F8E-93DA-12C140E85460}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{10D3722F-23E6-3​901-B6C1-FF6567121920}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{1675E62B-F911-3​B7B-A046-EB57261212F3}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{192929F2-9273-3​894-91B0-F54671C4C861}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{2932897E-3036-4​3D9-8A64-B06447992065}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{2DE92D29-A042-3​C37-BFF8-07C7D8893EFA}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{32B80AD6-1214-4​5F4-994E-78A5D482C000}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{3A8E103F-B2B7-3​BEF-B3B0-88E29B2420E4}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{478CE5D3-D38E-3​FFE-8DBE-8C4A0F1C4D8D}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{48B7DA4E-69ED-3​9E3-BAD5-3E3EFF22CFB0}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{5982F405-44E4-3​BBB-BAC4-CF8141CBBC5C}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{5D8C3CC3-3C05-3​8A1-B244-924A23115FE9}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{641593AF-D9FD-3​0F7-B783-36E16F7A2E08}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{711FC48A-1356-3​932-94D8-A8B733DBC7E4}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{72227B7F-1F02-3​560-95F5-592E68BACC0C}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{7B5E8CE3-4722-4​C0E-A236-A6FF731BEF37}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{890D4F59-5ED0-3​CB4-8E0E-74A5A86E7ED0}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{8C68913C-AC3C-4​494-8B9C-984D87C85003}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{8D019513-083F-4​AA5-933F-7D43A6DA82C4}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{923F6FB8-A390-3​70E-A0D2-DD505432481D}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{9BBB26EF-B178-3​5D6-9D3D-B485F4279FE5}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{A62DDBE0-8D2A-3​39A-B089-8CBCC5CD322A}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{A82AD04D-0B8E-3​A49-947B-6A69A8A9C96D}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{ADEB3CC9-A05D-4​FCC-BD09-9025456AA3EA}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{B06D4521-D09C-3​F41-8E39-9D784CCA2A75}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{C06DAD42-6F39-4​CE1-83CC-9A8B9105E556}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{C2E799D0-43A5-3​477-8A98-FC5F3677F35C}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{D16107CD-2AD5-4​6A8-BA59-303B7C32C500}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{D25B101F-8188-3​B43-9D85-201F372BC205}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{D2BA7595-5E44-3​F1E-880F-03B3139FA5ED}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{D35F5C81-17D9-3​E1C-A1FC-4472542E1D25}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{D8FA96CA-B250-3​12C-AF34-4FF1DD72589D}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{DAFC1E63-3359-4​16D-9BC2-E7DCA6F7B0F3}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{DC5E5C44-80FD-3​697-9E65-9F286D92F3E7}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{E1B4C9DE-D741-3​85F-981E-6745FACE6F01}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{E7B623F5-9715-3​F9F-A671-D1485A39F8A2}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{ED916A7B-7C68-3​198-B87D-2DABC30A5587}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{EFA1BDB2-BB3D-3​D9A-8EB5-D0D22E0F64F4}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{F4CBF4DD-F8FE-3​5BA-BB7E-68304DAAB70B}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Clas​ses\Interface\{FC32005D-E27C-3​2E0-ADFA-152F598B75E7}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{628F32​01-34D0-49C0-BB9A-82A26AEFB291​}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81C​CD-A80C-4060-8947-5AE69ED01199​}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969​FB-6D33-48D2-9061-8BBD4899EB08​}
 Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Micr​osoft\Windows\CurrentVersion\U​ninstall\SearchTheWebARP
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{021B4049-F57D-4565-A693-FD3​B04786BFA}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{0362AA09-808D-48E9-B360-FB5​1A8CBCE09}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{06844020-CD0B-3D3D-A7FE-371​153013E49}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{0ADC01BB-303B-3F8E-93DA-12C​140E85460}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{10D3722F-23E6-3901-B6C1-FF6​567121920}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{1675E62B-F911-3B7B-A046-EB5​7261212F3}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{192929F2-9273-3894-91B0-F54​671C4C861}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{2932897E-3036-43D9-8A64-B06​447992065}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{2DE92D29-A042-3C37-BFF8-07C​7D8893EFA}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{32B80AD6-1214-45F4-994E-78A​5D482C000}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{3A8E103F-B2B7-3BEF-B3B0-88E​29B2420E4}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{478CE5D3-D38E-3FFE-8DBE-8C4​A0F1C4D8D}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{48B7DA4E-69ED-39E3-BAD5-3E3​EFF22CFB0}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{55555555-5555-5555-5555-550​055225558}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{5982F405-44E4-3BBB-BAC4-CF8​141CBBC5C}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{5D8C3CC3-3C05-38A1-B244-924​A23115FE9}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{641593AF-D9FD-30F7-B783-36E​16F7A2E08}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{66666666-6666-6666-6666-660​066226658}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{711FC48A-1356-3932-94D8-A8B​733DBC7E4}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{72227B7F-1F02-3560-95F5-592​E68BACC0C}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{77777777-7777-7777-7777-770​077227758}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{7B5E8CE3-4722-4C0E-A236-A6F​F731BEF37}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{890D4F59-5ED0-3CB4-8E0E-74A​5A86E7ED0}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{8C68913C-AC3C-4494-8B9C-984​D87C85003}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{8D019513-083F-4AA5-933F-7D4​3A6DA82C4}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{923F6FB8-A390-370E-A0D2-DD5​05432481D}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{9BBB26EF-B178-35D6-9D3D-B48​5F4279FE5}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{A62DDBE0-8D2A-339A-B089-8CB​CC5CD322A}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{A82AD04D-0B8E-3A49-947B-6A6​9A8A9C96D}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{ADEB3CC9-A05D-4FCC-BD09-902​5456AA3EA}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{B06D4521-D09C-3F41-8E39-9D7​84CCA2A75}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{C06DAD42-6F39-4CE1-83CC-9A8​B9105E556}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{C2E799D0-43A5-3477-8A98-FC5​F3677F35C}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D16107CD-2AD5-46A8-BA59-303​B7C32C500}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D25B101F-8188-3B43-9D85-201​F372BC205}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D2BA7595-5E44-3F1E-880F-03B​3139FA5ED}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D35F5C81-17D9-3E1C-A1FC-447​2542E1D25}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{D8FA96CA-B250-312C-AF34-4FF​1DD72589D}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{DAFC1E63-3359-416D-9BC2-E7D​CA6F7B0F3}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{DC5E5C44-80FD-3697-9E65-9F2​86D92F3E7}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{E1B4C9DE-D741-385F-981E-674​5FACE6F01}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{E7B623F5-9715-3F9F-A671-D14​85A39F8A2}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{ED916A7B-7C68-3198-B87D-2DA​BC30A5587}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{EEE6C358-6118-11DC-9C72-001​320C79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{EEE6C359-6118-11DC-9C72-001​320C79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{EEE6C35A-6118-11DC-9C72-001​320C79847}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{EFA1BDB2-BB3D-3D9A-8EB5-D0D​22E0F64F4}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{F4CBF4DD-F8FE-35BA-BB7E-683​04DAAB70B}
 Clé Supprimée : HKLM\SOFTWARE\Classes\Interfac​e\{FC32005D-E27C-32E0-ADFA-152​F598B75E7}
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\New Windows\Allow [*.crossrider.com]
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798​216E2D5}]
 Valeur Supprimée : HKCU\Software\Microsoft\Intern​et Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D​8127440}]
 Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Intern​et Explorer\New Windows\Allow [*.crossrider.com]

 ***** [Navigateurs] *****

 -\\ Internet Explorer v9.0.8112.16421

 [OK] Le registre ne contient aucune entrée illégitime.

 -\\ Mozilla Firefox v16.0.2 (fr)

 Nom du profil : default
 Fichier : C:\Users\arnaud\AppData\Roamin​g\Mozilla\Firefox\Profiles\brb​53vrd.default\prefs.js

 Supprimée : user_pref("browser.search.orde​r.1", "Ask.com" );
 Supprimée : user_pref("browser.search.sele​ctedEngine", "Ask.com" );
 Supprimée : user_pref("sweetim.toolbar.pre​vious.browser.search.selectedE​ngine", "" );
 Supprimée : user_pref("sweetim.toolbar.pre​vious.browser.startup.homepage​", "" );
 Supprimée : user_pref("sweetim.toolbar.url​s.homepage", "hxxp://home.sweetim.com/?bari​d={B7C0FA8B-8FD8-4CAF-9123-[...]

 -\\ Google Chrome v [Impossible d'obtenir la version]

 Fichier : C:\Users\arnaud\AppData\Local\​Google\Chrome\User Data\Default\Preferences

 Supprimée [l.8] : homepage = "hxxp://search.avira.com/?l=di​s&o=APN10398&gct=hp&dc=EU&loca​le=fr_FR",
 Supprimée [l.911] : homepage = "hxxp://search.avira.com/?l=di​s&o=APN10398&gct=hp&dc=EU&loca​le=fr_FR",

 *************************

 AdwCleaner[S1].txt - [12462 octets] - [07/11/2012 17:22:01]

 ########## EOF - C:\AdwCleaner[S1].txt - [12523 octets] ##########


 rapport otl:  http://cjoint.com/?BKhrSA9ubqx

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 07/11/2012 à 18:54:58  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 Double clic sur OTL.exe pour le lancer.
 (Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

 * Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

 



:OTL
 IE - HKU\S-1-5-21-1286680678-828544​064-1613543957-1000\..\SearchS​copes\{5CAFFB53-4A40-47B7-897F​-C887E631C36C}: "URL" = http://websearch.ask.com/redir [...] YYYYY^YY^F
 O3:64bit: - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF​37916A7} http://platformdl.adobe.com/NO [...] 1.6/gp.cab (Reg Error: Key error.)    
 O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA0​05127ED} - No CLSID value found.
 O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA0​05127ED} - No CLSID value found.
 [1 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
 [2012/11/07 17:19:41 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\Spybot - Search & Destroy    

 :Commands
 [EMPTYFLASH]
 [Emptytemp]





 * Clique sur " Correction " pour lancer la suppression.

 * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

 * Au redémarrage , autorise OTL a s'exécuter.

 * Poste le rapport généré par OTL.


 @++   :)

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/11/2012 à 19:37:13  
  1. Prévenir les modérateurs en cas d'abus
 
All processes killed
 ========== OTL ==========
 Registry key HKEY_USERS\S-1-5-21-1286680678​-828544064-1613543957-1000\Sof​tware\Microsoft\Internet Explorer\SearchScopes\{5CAFFB5​3-4A40-47B7-897F-C887E631C36C}​\ deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{5CAFFB53-4A40-47B​7-897F-C887E631C36C}\ not found.
 64bit-Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\Locked deleted successfully.
 Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\Locked deleted successfully.
 Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF​37916A7}
 C:\Windows\Downloaded Program Files\gp.inf not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522​-AC9BF37916A7}\ deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{E2883E8F-472F-4FB​0-9522-AC9BF37916A7}\ not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0​-9522-AC9BF37916A7}\ not found.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{E2883E8F-472F-4FB​0-9522-AC9BF37916A7}\ not found.
 64bit-Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\ShellServiceObjectDelayLoad\\​WebCheck deleted successfully.
 64bit-Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{E6FB5E20-DE35-11C​F-9C87-00AA005127ED}\ not found.
 Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\ShellServiceObjectDelayLoad\\​WebCheck deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{E6FB5E20-DE35-11C​F-9C87-00AA005127ED}\ not found.
 C:\Windows\SysWow64\shoB832.tm​p deleted successfully.
 C:\Program Files (x86)\Spybot - Search & Destroy folder moved successfully.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: All Users
 
 User: arnaud
 ->Flash cache emptied: 1638 bytes
 
 User: Default
 
 User: Default User
 
 User: Public
 
 Total Flash Files Cleaned = 0,00 mb
 
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: arnaud
 ->Temp folder emptied: 5636508 bytes
 ->Temporary Internet Files folder emptied: 152039694 bytes
 ->FireFox cache emptied: 72879684 bytes
 ->Google Chrome cache emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Public
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 6422 bytes
 %systemroot%\sysnative\config\​systemprofile\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
 RecycleBin emptied: 361845 bytes
 
 Total Files Cleaned = 220,00 mb
 
 
 OTL by OldTimer - Version 3.2.69.0 log created on 11072012_193131

 Files\Folders moved on Reboot...
 C:\Users\arnaud\AppData\Local\​Temp\FXSAPIDebugLogFile.txt moved successfully.
 C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D​5-B9F0-4DD9-B3E8-F8F560086FDF.​dat moved successfully.
 File\Folder C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\SJV5EM4I\ADS​AdClient31[2].htm not found!
 C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\SJV5EM4I\B52​71793[3].htm moved successfully.
 File\Folder C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\SJV5EM4I\dir​ect;auc.1757285086063632635;ai​.268521114.268879851;wi.234;hi​.60;cp.0[1].htm not found!
 C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\SJV5EM4I\mes​sages-1[2].htm moved successfully.
 C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\8AQ1S1UW\lik​ebox[1].htm moved successfully.
 C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\8AQ1S1UW\sh1​03[1].htm moved successfully.

 PendingFileRenameOperations files...

 Registry entries deleted on Reboot...

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 07/11/2012 à 19:55:28  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 Cela est bon, toujours le souci avec IE?


 @++   :)

(Publicité)
bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 07/11/2012 à 20:15:16  
  1. Prévenir les modérateurs en cas d'abus
 
c'est toujours pareil,je galère pour pouvoir cliquer sur ce que je veux,la page n'arrête pas de bouger de haut en bas....

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 07/11/2012 à 20:50:28  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 On va remettre les paramètres par défauts de IE :

 Ouvre IE, dans le haut clique sur Outils/Options Internet et dans le dernier onglet Avancé, clique dans le bas sur Réinitialiser...
 Dans la nouvelle fenêtre ne coche aucune case et clique sur Réinitialiser, faudra redémarrer IE pour que cela soit pris en compte.


 Tiens moi au courant si cela va mieux


 @++ :)

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 07:38:11  
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,
 ça y est c'est fait mais mon écran danse toujours....
 tu crois que c'est un virus?

(Publicité)
bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 08:08:37  
  1. Prévenir les modérateurs en cas d'abus
 
j'ai fait une restauration de syteme...

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 08:17:12  
  1. Prévenir les modérateurs en cas d'abus
 
il bouge moins mais il bouge quand même

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 09:04:22  
  1. Prévenir les modérateurs en cas d'abus
 
c'est reparti,il se met à bouge énormément

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 08/11/2012 à 13:48:46  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 On va vérifier si rien de caché :

 Télécharge combofix.exe (de sUBs) sur le bureau :

 http://download.bleepingcomput [...] mboFix.exe
 http://subs.geekstogo.com/ComboFix.exe

 Important Désactive ton Antivirus et antispyware avant le scan avec Combofix :
 http://forum.pcastuces.com/des [...] -f31s4.htm


 ==> Sauvegarde ton travail et ferme toutes les fenêtres actives, il peut y avoir un redémarrage du PC. Ne lance aucun programme tant que Combofix n’est pas fini. <==

 Double clique sur combofix.exe, clique sur OUI et valide par Entrée

 Il te sera demandé d’installer la console si elle n’est pas installer, clique sur Oui

 Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

 NOTE : Le rapport se trouve également ici : C:\Combofix.txt

 Combofix est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure


 @++   :)  

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 16:52:21  
  1. Prévenir les modérateurs en cas d'abus
 
j'ai désinstallé antivir et malwares car je n'arrivais pas  à les désactiver
 voici le  rapport de combofix:

 ComboFix 12-11-08.01 - arnaud 08/11/2012  16:39:14.2.2 - x64
 Microsoft Windows 7 Édition Familiale Premium   6.1.7601.1.1252.33.1036.18.281​5.1573 [GMT 1:00]
 Lancé depuis: c:\users\arnaud\Downloads\Comb​oFix.exe
 SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132​C1ACF46}
 .
 .
 (((((((((((((((((((((((((((((   Fichiers créés du 2012-10-08 au 2012-11-08  ))))))))))))))))))))))))))))))​))))))
 .
 .
 2012-11-08 15:44 . 2012-11-08 15:44 -------- d-----w- c:\users\Default\AppData\Local​\temp
 2012-11-08 07:00 . 2012-10-12 07:19 9291768 ----a-w- c:\programdata\Microsoft\Windo​ws Defender\Definition Updates\{198FACCA-C8C7-457A-94​DC-EE066C0C0B31}\mpengine.dll
 2012-11-07 18:31 . 2012-11-07 18:31 -------- d-----w- C:\_OTL
 2012-11-07 15:06 . 2012-11-07 16:29 512 ----a-w- C:\PhysicalMBR.bin
 2012-11-07 11:27 . 2012-11-07 11:29 -------- d-----w- c:\program files (x86)\ZHPDiag
 2012-11-07 11:27 . 2012-11-07 11:28 -------- d-----w- C:\ZHP
 2012-11-04 10:11 . 2012-11-08 06:56 -------- d-----w- c:\program files (x86)\Microsoft CAPICOM 2.1.0.2
 2012-11-03 16:03 . 2012-11-08 07:09 -------- d-----w- c:\program files (x86)\CFWebAdvancedU2
 2012-11-03 15:34 . 2012-11-03 15:34 -------- d-----w- c:\users\arnaud\AppData\Local\​Logitech® Webcam Software
 2012-11-03 15:32 . 2012-11-03 15:32 -------- d-----w- c:\users\arnaud\AppData\Local\​LogiShrd
 2012-11-03 15:28 . 2012-11-03 15:28 -------- d-----w- c:\users\arnaud\AppData\Roamin​g\Leadertech
 2012-11-03 15:27 . 2012-11-03 15:27 -------- d-----w- c:\programdata\Logitech
 2012-11-03 15:27 . 2012-11-03 15:27 -------- d-----w- c:\program files (x86)\Common Files\LWS
 2012-11-03 15:27 . 2012-11-03 15:29 -------- d-----w- c:\program files (x86)\Logitech
 2012-11-03 15:27 . 2012-11-03 15:27 -------- d-----w- c:\programdata\LogiShrd
 2012-11-03 15:21 . 2012-11-08 06:56 -------- d-----w- c:\program files (x86)\Common Files\logishrd
 2012-11-03 15:21 . 2012-11-08 06:58 -------- d-----w- c:\program files\Common Files\logishrd
 2012-10-11 04:23 . 2012-08-24 18:05 220160 ----a-w- c:\windows\system32\wintrust.d​ll
 2012-10-11 04:23 . 2012-08-24 16:57 172544 ----a-w- c:\windows\SysWow64\wintrust.d​ll
 2012-10-11 04:23 . 2012-09-14 19:19 2048 ----a-w- c:\windows\system32\tzres.dll
 2012-10-11 04:23 . 2012-09-14 18:28 2048 ----a-w- c:\windows\SysWow64\tzres.dll
 2012-10-11 04:23 . 2012-08-11 00:56 715776 ----a-w- c:\windows\system32\kerberos.d​ll
 2012-10-11 04:23 . 2012-08-10 23:56 542208 ----a-w- c:\windows\SysWow64\kerberos.d​ll
 2012-10-11 04:23 . 2012-06-02 05:41 184320 ----a-w- c:\windows\system32\cryptsvc.d​ll
 2012-10-11 04:23 . 2012-06-02 05:41 140288 ----a-w- c:\windows\system32\cryptnet.d​ll
 2012-10-11 04:23 . 2012-06-02 05:41 1464320 ----a-w- c:\windows\system32\crypt32.dl​l
 2012-10-11 04:23 . 2012-06-02 04:36 140288 ----a-w- c:\windows\SysWow64\cryptsvc.d​ll
 2012-10-11 04:23 . 2012-06-02 04:36 1159680 ----a-w- c:\windows\SysWow64\crypt32.dl​l
 2012-10-11 04:23 . 2012-06-02 04:36 103936 ----a-w- c:\windows\SysWow64\cryptnet.d​ll
 .
 .
 .
 ((((((((((((((((((((((((((((((​((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 2012-10-11 05:26 . 2011-03-24 18:53 65309168 ----a-w- c:\windows\system32\MRT.exe
 2012-10-10 05:40 . 2012-08-24 05:21 73656 ----a-w- c:\windows\SysWow64\FlashPlaye​rCPLApp.cpl
 2012-10-10 05:40 . 2012-08-24 05:21 696760 ----a-w- c:\windows\SysWow64\FlashPlaye​rApp.exe
 2012-08-24 11:15 . 2012-09-22 09:49 17810944 ----a-w- c:\windows\system32\mshtml.dll
 2012-08-24 10:39 . 2012-09-22 09:49 10925568 ----a-w- c:\windows\system32\ieframe.dl​l
 2012-08-24 10:31 . 2012-09-22 09:49 2312704 ----a-w- c:\windows\system32\jscript9.d​ll
 2012-08-24 10:22 . 2012-09-22 09:49 1346048 ----a-w- c:\windows\system32\urlmon.dll
 2012-08-24 10:21 . 2012-09-22 09:49 1392128 ----a-w- c:\windows\system32\wininet.dl​l
 2012-08-24 10:20 . 2012-09-22 09:49 1494528 ----a-w- c:\windows\system32\inetcpl.cp​l
 2012-08-24 10:18 . 2012-09-22 09:49 237056 ----a-w- c:\windows\system32\url.dll
 2012-08-24 10:17 . 2012-09-22 09:49 85504 ----a-w- c:\windows\system32\jsproxy.dl​l
 2012-08-24 10:14 . 2012-09-22 09:49 173056 ----a-w- c:\windows\system32\ieUnatt.ex​e
 2012-08-24 10:14 . 2012-09-22 09:49 816640 ----a-w- c:\windows\system32\jscript.dl​l
 2012-08-24 10:13 . 2012-09-22 09:49 599040 ----a-w- c:\windows\system32\vbscript.d​ll
 2012-08-24 10:12 . 2012-09-22 09:49 2144768 ----a-w- c:\windows\system32\iertutil.d​ll
 2012-08-24 10:11 . 2012-09-22 09:49 729088 ----a-w- c:\windows\system32\msfeeds.dl​l
 2012-08-24 10:10 . 2012-09-22 09:49 96768 ----a-w- c:\windows\system32\mshtmled.d​ll
 2012-08-24 10:09 . 2012-09-22 09:49 2382848 ----a-w- c:\windows\system32\mshtml.tlb
 2012-08-24 10:04 . 2012-09-22 09:49 248320 ----a-w- c:\windows\system32\ieui.dll
 2012-08-24 06:59 . 2012-09-22 09:49 1800704 ----a-w- c:\windows\SysWow64\jscript9.d​ll
 2012-08-24 06:51 . 2012-09-22 09:49 1129472 ----a-w- c:\windows\SysWow64\wininet.dl​l
 2012-08-24 06:51 . 2012-09-22 09:49 1427968 ----a-w- c:\windows\SysWow64\inetcpl.cp​l
 2012-08-24 06:47 . 2012-09-22 09:49 142848 ----a-w- c:\windows\SysWow64\ieUnatt.ex​e
 2012-08-24 06:47 . 2012-09-22 09:49 420864 ----a-w- c:\windows\SysWow64\vbscript.d​ll
 2012-08-24 06:43 . 2012-09-22 09:49 2382848 ----a-w- c:\windows\SysWow64\mshtml.tlb
 2012-08-22 18:12 . 2012-09-12 07:06 1913200 ----a-w- c:\windows\system32\drivers\tc​pip.sys
 2012-08-22 18:12 . 2012-09-12 07:06 950128 ----a-w- c:\windows\system32\drivers\nd​is.sys
 2012-08-22 18:12 . 2012-09-12 07:06 376688 ----a-w- c:\windows\system32\drivers\ne​tio.sys
 2012-08-22 18:12 . 2012-09-12 07:06 288624 ----a-w- c:\windows\system32\drivers\FW​PKCLNT.SYS
 2012-08-21 21:01 . 2012-09-26 04:10 245760 ----a-w- c:\windows\system32\OxpsConver​ter.exe
 2012-08-20 17:38 . 2012-10-11 04:24 44032 ----a-w- c:\windows\apppatch\acwow64.dl​l
 .
 .
 ((((((((((((((((((((((((((((((​(((   Points de chargement Reg   ))))))))))))))))))))))))))))))​))))))))))))))))))
 .
 .
 *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
 REGEDIT4
 .
 [HKEY_CURRENT_USER\SOFTWARE\Mic​rosoft\Windows\CurrentVersion\​Run]
 "SpybotSD TeaTimer"="c:\program files (x86)\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
 "Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
 "swg"="c:\program files (x86)\Google\GoogleToolbarNoti​fier\GoogleToolbarNotifier.exe​" [2012-05-06 39408]
 .
 [HKEY_LOCAL_MACHINE\SOFTWARE\Wo​w6432Node\Microsoft\Windows\Cu​rrentVersion\Run]
 "Hotkey Utility"="c:\program files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe" [2010-08-04 611872]
 "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.e​xe" [2012-07-27 919008]
 .
 [HKEY_LOCAL_MACHINE\software\mi​crosoft\windows\currentversion​\policies\system]
 "ConsentPromptBehaviorAdmin"= 0 (0x0)
 "ConsentPromptBehaviorUser"= 3 (0x3)
 "EnableLUA"= 0 (0x0)
 "EnableUIADesktopToggle"= 0 (0x0)
 "PromptOnSecureDesktop"= 0 (0x0)
 .
 R2 clr_optimization_v4.0.30319_64​;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Micr​osoft.NET\Framework64\v4.0.303​19\mscorsvw.exe [2010-03-18 138576]
 R3 AdobeActiveFileMonitor8.0;Adob​e Active File Monitor V8;c:\program files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent​.exe [2009-10-09 169312]
 R3 optousb;OPTO ELECTRONICS optousb;c:\windows\system32\DR​IVERS\optousb.sys [2008-04-04 22656]
 R3 optovcm;OPTO ELECTRONICS optovcm;c:\windows\system32\DR​IVERS\optovcm.sys [2008-04-04 31744]
 R3 TsUsbFlt;TsUsbFlt;c:\windows\s​ystem32\drivers\tsusbflt.sys [2010-11-20 59392]
 R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system​32\Wat\WatAdminSvc.exe [2011-03-20 1255736]
 S0 PxHlpa64;PxHlpa64;c:\windows\S​ystem32\Drivers\PxHlpa64.sys [2008-06-16 55024]
 S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624]
 S2 Greg_Service;GRegService;c:\pr​ogram files (x86)\Packard Bell\Registration\GregHSRW.exe [2009-08-28 1150496]
 S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776]
 S2 UMVPFSrv;UMVPFSrv;c:\program files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv​.exe [2012-01-18 450848]
 S2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2010-01-28 243232]
 S3 LVRS64;Logitech RightSound Filter Driver;c:\windows\system32\DRI​VERS\lvrs64.sys [2012-01-18 351136]
 S3 LVUVC64;Logitech HD Webcam C270(UVC);c:\windows\system32\​DRIVERS\lvuvc64.sys [2012-01-18 4865568]
 S3 Sftfs;Sftfs;c:\windows\system3​2\DRIVERS\Sftfslh.sys [2011-10-01 764264]
 S3 Sftplay;Sftplay;c:\windows\sys​tem32\DRIVERS\Sftplaylh.sys [2011-10-01 268648]
 S3 Sftredir;Sftredir;c:\windows\s​ystem32\DRIVERS\Sftredirlh.sys [2011-10-01 25960]
 S3 Sftvol;Sftvol;c:\windows\syste​m32\DRIVERS\Sftvollh.sys [2011-10-01 22376]
 S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496]
 .
 .
 Contenu du dossier 'Tâches planifiées'
 .
 2012-11-08 c:\windows\Tasks\Adobe Flash Player Updater.job
 - c:\windows\SysWOW64\Macromed\F​lash\FlashPlayerUpdateService.​exe [2012-08-24 05:40]
 .
 2012-11-08 c:\windows\Tasks\GoogleUpdateT​askMachineCore.job
 - c:\program files (x86)\Google\Update\GoogleUpda​te.exe [2011-03-12 10:49]
 .
 2012-11-08 c:\windows\Tasks\GoogleUpdateT​askMachineUA.job
 - c:\program files (x86)\Google\Update\GoogleUpda​te.exe [2011-03-12 10:49]
 .
 .
 --------- X64 Entries -----------
 .
 .
 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Run]
 "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl​64.exe" [2009-11-17 9608224]
 "EPSON Stylus DX4800 Series"="c:\windows\system32\s​pool\DRIVERS\x64\3\E_FATIADE.E​XE" [2005-02-02 98304]
 .
 ------- Examen supplémentaire -------
 .
 uStart Page = https://www.google.fr/
 uLocal Page = c:\windows\system32\blank.htm
 mDefault_Page_URL = hxxp://homepage.packardbell.co​m/rdr.aspx?b=ACPW&l=040c&m=ime​dia_s1300&r=173603114706p04d5x​1m5y47112260
 mStart Page = hxxp://homepage.packardbell.co​m/rdr.aspx?b=ACPW&l=040c&m=ime​dia_s1300&r=173603114706p04d5x​1m5y47112260
 mLocal Page = c:\windows\SysWOW64\blank.htm
 mSearchAssistant =
 Trusted Zone: consoclicker.com\www
 Trusted Zone: gouv.fr\portail.dgfip.finances
 TCP: DhcpNameServer = 192.168.1.1
 DPF: {0972B098-DEE9-4279-AC7E-4BAAA​029102D} - hxxp://assets.photobox.com/ass​ets/v/ra3RgI_VSoCPalw7aL2ig_0f​SS8.cab
 DPF: {3A226D85-574D-4272-B73C-DBCAE​CF709B3} - hxxp://www.consoclicker.com/TN​SClickrb.CAB
 DPF: {62D90588-609E-4208-A260-A6CEC​45BB92C} - hxxp://www.bobtv.fr/download/v​2/cfweb_www.bobtv.fr-download-​v2_instmodule.exe
 FF - ProfilePath - c:\users\arnaud\AppData\Roamin​g\Mozilla\Firefox\Profiles\brb​53vrd.default\
 FF - prefs.js: browser.search.defaulturl -
 FF - prefs.js: browser.search.selectedEngine - Ask.com
 FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr/
 .
 - - - - ORPHELINS SUPPRIMES - - - -
 .
 Toolbar-Locked - (no file)
 Toolbar-Locked - (no file)
 WebBrowser-{977AE9CC-AF83-45E8​-9E03-E2798216E2D5} - (no file)
 WebBrowser-{D4027C7F-154A-4066​-A1AD-4243D8127440} - (no file)
 AddRemove-Photocite Collection 4.6 - c:\users\arnaud\Desktop\logici​el photo\Photocite Collection 4.6\uninstall.exe
 .
 .
 .
 --------------------- CLES DE REGISTRE BLOQUEES ---------------------
 .
 [HKEY_USERS\S-1-5-21-1286680678​-828544064-1613543957-1000\Sof​tware\Microsoft\Windows\Curren​tVersion\Explorer\FileExts\.em​l\UserChoice]
 @Denied: (2) (LocalSystem)
 "Progid"="WindowsLiveMail.Emai​l.1"
 .
 [HKEY_USERS\S-1-5-21-1286680678​-828544064-1613543957-1000\Sof​tware\Microsoft\Windows\Curren​tVersion\Explorer\FileExts\.vc​f\UserChoice]
 @Denied: (2) (LocalSystem)
 "Progid"="WindowsLiveMail.VCar​d.1"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\CLSID\{73C9DFA0-750D-11E​1-B0C4-0800200C9A66}]
 @Denied: (A 2) (Everyone)
 @="FlashBroker"
 "LocalizedString"="@c:\\Window​s\\system32\\Macromed\\Flash\\​FlashUtil64_11_4_402_287_Activ​eX.exe,-101"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\CLSID\{73C9DFA0-750D-11E​1-B0C4-0800200C9A66}\Elevation​]
 "Enabled"=dword:00000001
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\CLSID\{73C9DFA0-750D-11E​1-B0C4-0800200C9A66}\LocalServ​er32]
 @="c:\\Windows\\system32\\Macr​omed\\Flash\\FlashUtil64_11_4_​402_287_ActiveX.exe"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\CLSID\{73C9DFA0-750D-11E​1-B0C4-0800200C9A66}\TypeLib]
 @="{FAB3E735-69C7-453B-A446-B6​823C6DF1C9}"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Interface\{6AE38AE0-750C​-11E1-B0C4-0800200C9A66}]
 @Denied: (A 2) (Everyone)
 @="IFlashBroker5"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Interface\{6AE38AE0-750C​-11E1-B0C4-0800200C9A66}\Proxy​StubClsid32]
 @="{00020424-0000-0000-C000-00​0000000046}"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Interface\{6AE38AE0-750C​-11E1-B0C4-0800200C9A66}\TypeL​ib]
 @="{FAB3E735-69C7-453B-A446-B6​823C6DF1C9}"
 "Version"="1.0"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{73C9D​FA0-750D-11E1-B0C4-0800200C9A6​6}]
 @Denied: (A 2) (Everyone)
 @="FlashBroker"
 "LocalizedString"="@c:\\Window​s\\SysWOW64\\Macromed\\Flash\\​FlashUtil32_11_4_402_287_Activ​eX.exe,-101"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{73C9D​FA0-750D-11E1-B0C4-0800200C9A6​6}\Elevation]
 "Enabled"=dword:00000001
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{73C9D​FA0-750D-11E1-B0C4-0800200C9A6​6}\LocalServer32]
 @="c:\\Windows\\SysWOW64\\Macr​omed\\Flash\\FlashUtil32_11_4_​402_287_ActiveX.exe"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{73C9D​FA0-750D-11E1-B0C4-0800200C9A6​6}\TypeLib]
 @="{FAB3E735-69C7-453B-A446-B6​823C6DF1C9}"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B6E-AE6D-11cf-96B8-44455354000​0}]
 @Denied: (A 2) (Everyone)
 @="Shockwave Flash Object"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B6E-AE6D-11cf-96B8-44455354000​0}\InprocServer32]
 @="c:\\Windows\\SysWOW64\\Macr​omed\\Flash\\Flash32_11_4_402_​287.ocx"
 "ThreadingModel"="Apartment"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B6E-AE6D-11cf-96B8-44455354000​0}\MiscStatus]
 @="0"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B6E-AE6D-11cf-96B8-44455354000​0}\ProgID]
 @="ShockwaveFlash.ShockwaveFla​sh.11"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B6E-AE6D-11cf-96B8-44455354000​0}\ToolboxBitmap32]
 @="c:\\Windows\\SysWOW64\\Macr​omed\\Flash\\Flash32_11_4_402_​287.ocx, 1"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B6E-AE6D-11cf-96B8-44455354000​0}\TypeLib]
 @="{D27CDB6B-AE6D-11cf-96B8-44​4553540000}"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B6E-AE6D-11cf-96B8-44455354000​0}\Version]
 @="1.0"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B6E-AE6D-11cf-96B8-44455354000​0}\VersionIndependentProgID]
 @="ShockwaveFlash.ShockwaveFla​sh"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B70-AE6D-11cf-96B8-44455354000​0}]
 @Denied: (A 2) (Everyone)
 @="Macromedia Flash Factory Object"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B70-AE6D-11cf-96B8-44455354000​0}\InprocServer32]
 @="c:\\Windows\\SysWOW64\\Macr​omed\\Flash\\Flash32_11_4_402_​287.ocx"
 "ThreadingModel"="Apartment"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B70-AE6D-11cf-96B8-44455354000​0}\ProgID]
 @="FlashFactory.FlashFactory.1​"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B70-AE6D-11cf-96B8-44455354000​0}\ToolboxBitmap32]
 @="c:\\Windows\\SysWOW64\\Macr​omed\\Flash\\Flash32_11_4_402_​287.ocx, 1"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B70-AE6D-11cf-96B8-44455354000​0}\TypeLib]
 @="{D27CDB6B-AE6D-11cf-96B8-44​4553540000}"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B70-AE6D-11cf-96B8-44455354000​0}\Version]
 @="1.0"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\CLSID\{D27CD​B70-AE6D-11cf-96B8-44455354000​0}\VersionIndependentProgID]
 @="FlashFactory.FlashFactory"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\Interface\{6​AE38AE0-750C-11E1-B0C4-0800200​C9A66}]
 @Denied: (A 2) (Everyone)
 @="IFlashBroker5"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\Interface\{6​AE38AE0-750C-11E1-B0C4-0800200​C9A66}\ProxyStubClsid32]
 @="{00020424-0000-0000-C000-00​0000000046}"
 .
 [HKEY_LOCAL_MACHINE\software\Cl​asses\Wow6432Node\Interface\{6​AE38AE0-750C-11E1-B0C4-0800200​C9A66}\TypeLib]
 @="{FAB3E735-69C7-453B-A446-B6​823C6DF1C9}"
 "Version"="1.0"
 .
 [HKEY_LOCAL_MACHINE\system\Cont​rolSet001\Control\PCW\Security​]
 @Denied: (Full) (Everyone)
 .
 Heure de fin: 2012-11-08  16:48:23
 ComboFix-quarantined-files.txt  2012-11-08 15:48
 .
 Avant-CF: 180 145 111 040 octets libres
 Après-CF: 179 958 882 304 octets libres
 .
 - - End Of File - - 5C8B1F06004FB011B1601C017BDDFB​DC

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 08/11/2012 à 17:16:00  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 Redémarre en mode sans échec avec prise en charge réseau pour avoir accès a l'internet :

 Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec avec prise en charge réseau. Choisis ta session habituelle ...

 Ouvre IE et dit moi si tu as le même souci en mode sans échec...


 @++   :)

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 17:37:13  
  1. Prévenir les modérateurs en cas d'abus
 
l'écran bouge encore tout seul mais de façon moins importante...je peux mieux gérer le problème.par contre la mollette de la souris n'est pas tout le temps opérationnel,je suis obligé de cliquer pour qu'elle refonctionne...

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 19:32:06  
  1. Prévenir les modérateurs en cas d'abus
 
j'ai réinstallé avira et lorsque je veux lancer un scan ça ne fonctionne pas!!!!

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 08/11/2012 à 20:12:40  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 Le problème est-il apparu en passant de IE8 à IE9?

 Voir a désinstaller IE9 pour revenir a IE8, après on verra pour réinstaller IE9 si le problème n'est plus présent.
 http://answers.microsoft.com/f [...] 2ffcabbb37


 @++   :)

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 20:28:51  
  1. Prévenir les modérateurs en cas d'abus
 
je n'ai pas changé d'IE,j'ai le même depuis que j'ai acheté le PC...

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 08/11/2012 à 20:29:19  
  1. Prévenir les modérateurs en cas d'abus
 
ça me le fait aussi quand je vais sur mozilla....

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 08/11/2012 à 21:08:57  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 OK là c'est différent si le même souci sur d'autre navigateur, sur google chrome aussi?

 Peux-tu me faire une capture d'écran du problème avec le navigateur.

 Et refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


 @++    :)

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/11/2012 à 07:45:06  
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,

 je n'ai pas fait de capture d'écran car vous ne verrez rien,puisque l'écran bouge;une image n'apportera rie nde plus je pense...
 je vous joint le rapport OTL
 http://cjoint.com/?BKjhRPtYfnH

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 09/11/2012 à 15:53:11  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 Double clic sur OTL.exe pour le lancer.
 (Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

 * Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

 



:OTL
 IE - HKU\S-1-5-21-1286680678-828544​064-1613543957-1000\..\SearchS​copes\{5CAFFB53-4A40-47B7-897F​-C887E631C36C}: "URL" = http://websearch.ask.com/redir [...] YYYYY^YY^F
 FF - prefs.js..browser.search.order​.1: "Ask.com"
 FF - prefs.js..browser.search.selec​tedEngine: "Ask.com"
 O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
 O3 - HKU\S-1-5-21-1286680678-828544​064-1613543957-1000\..\Toolbar​\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-00902​7A5CD4F} - No CLSID value found.    
 O3 - HKU\S-1-5-21-1286680678-828544​064-1613543957-1000\..\Toolbar​\WebBrowser: (no name) - {977AE9CC-AF83-45E8-9E03-E2798​216E2D5} - No CLSID value found.    
 O3 - HKU\S-1-5-21-1286680678-828544​064-1613543957-1000\..\Toolbar​\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D​8127440} - No CLSID value found.    
 O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA0​05127ED} - No CLSID value found.    

 :Commands
 [EMPTYFLASH]
 [Emptytemp]





 * Clique sur " Correction " pour lancer la suppression.

 * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

 * Au redémarrage , autorise OTL a s'exécuter.

 * Poste le rapport généré par OTL.


 @++   :)

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/11/2012 à 15:59:29  
  1. Prévenir les modérateurs en cas d'abus
 
All processes killed
 ========== OTL ==========
 Registry key HKEY_USERS\S-1-5-21-1286680678​-828544064-1613543957-1000\Sof​tware\Microsoft\Internet Explorer\SearchScopes\{5CAFFB5​3-4A40-47B7-897F-C887E631C36C}​\ deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{5CAFFB53-4A40-47B​7-897F-C887E631C36C}\ not found.
 Prefs.js: "Ask.com" removed from browser.search.order.1
 Prefs.js: "Ask.com" removed from browser.search.selectedEngine
 Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\Locked deleted successfully.
 Registry value HKEY_USERS\S-1-5-21-1286680678​-828544064-1613543957-1000\Sof​tware\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{​2318C2B1-4965-11D4-9B18-009027​A5CD4F} deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{2318C2B1-4965-11D​4-9B18-009027A5CD4F}\ not found.
 Registry value HKEY_USERS\S-1-5-21-1286680678​-828544064-1613543957-1000\Sof​tware\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{​977AE9CC-AF83-45E8-9E03-E27982​16E2D5} deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{977AE9CC-AF83-45E​8-9E03-E2798216E2D5}\ not found.
 Registry value HKEY_USERS\S-1-5-21-1286680678​-828544064-1613543957-1000\Sof​tware\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{​D4027C7F-154A-4066-A1AD-4243D8​127440} deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{D4027C7F-154A-406​6-A1AD-4243D8127440}\ not found.
 Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\ShellServiceObjectDelayLoad\\​WebCheck deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{E6FB5E20-DE35-11C​F-9C87-00AA005127ED}\ not found.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: All Users
 
 User: arnaud
 ->Flash cache emptied: 3837 bytes
 
 User: Default
 
 User: Default User
 
 User: Public
 
 Total Flash Files Cleaned = 0,00 mb
 
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: arnaud
 ->Temp folder emptied: 190676979 bytes
 ->Temporary Internet Files folder emptied: 238086624 bytes
 ->FireFox cache emptied: 26667853 bytes
 ->Google Chrome cache emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 402 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Public
 ->Temp folder emptied: 0 bytes
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 608 bytes
 %systemroot%\sysnative\config\​systemprofile\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
 RecycleBin emptied: 5393490 bytes
 
 Total Files Cleaned = 440,00 mb
 
 
 OTL by OldTimer - Version 3.2.69.0 log created on 11092012_155459

 Files\Folders moved on Reboot...
 C:\Users\arnaud\AppData\Local\​Temp\FXSAPIDebugLogFile.txt moved successfully.
 File\Folder C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D​5-B9F0-4DD9-B3E8-F8F560086FDF.​dat not found!
 File\Folder C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\6O7S5PRJ\ADS​AdClient31[1].htm not found!
 File\Folder C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\6O7S5PRJ\B52​71793[1].htm not found!
 File\Folder C:\Users\arnaud\AppData\Local\​Microsoft\Windows\Temporary Internet Files\Content.IE5\6O7S5PRJ\dir​ect;auc.8177854634917430325;ai​.268521111.268879851;ac.135230​6883-21716184;wi.234;hi.60;cp.​0[1].htm not found!

 PendingFileRenameOperations files...

 Registry entries deleted on Reboot...

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 09/11/2012 à 16:53:04  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 Toujours le souci?

 As-tu essayer voir si encore le souci avec une autre souris?


 @++    :)

bobby1976
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 10/11/2012 à 08:30:54  
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,

 apparemment mon écran n"a plus envie de danser pour l'instant....
 je te remercie pour ton aide.
 tu sais de quoi ça provenait?un virus?

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 10/11/2012 à 15:47:32  
  1. Prévenir les modérateurs en cas d'abus
 
Salut bobby1976


 Le PC étais infecté, mais de là a dire que cela étais en cause je peut pas l'affirmer. Dans plusieurs poste que j'ai vu sur le web avec le même souci le problème étais du a la souris.


 On va faire un ménage des outils téléchargés pour la désinfection, télécharge Del Fix (de Xplode), sur ton bureau

 http://www.general-changelog-t [...] /26-delfix

 
  • Double-clique sur l'icône delfix0.exe située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône delfix0.exe située sur ton Bureau et choisir exécuter en tant qu'administrateur.)

 
  • Sélectionne Suppression

 
  • Copie/colle le contenu du rapport dans ton prochain message.

 Note : Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )


 -----


 Je te donne quelques consignes de sécurité :

 herisson41​-7 Windows Update  parfaitement à jour http://www.windowsupdate.com/
 herisson41​-7 Pare-feu bien paramétré pour XP, je te conseil :
 ZoneAlarm, Vista/Seven -- le pare de WINDOWS  est suffisant.
 herisson41​-7 Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
 herisson41​-7 Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
 herisson41​-7 Pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..)
 Le danger des cracks !
 Les risques sécuritaires du peer-to-peer
 herisson41​-7 Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
 herisson41​-7 Nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
 herisson41​-7 Scan hebdomadaire antispyware  ( je conseil MalwareByte's Anti-Malware)
 herisson41​-7 Un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour http://www.java.com/en/download/help/testvm.xml
 herisson41​-7 Faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
 http://www.malekal.com/scan_vulnerabilite.php

 De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
 http://www.malekal.com/menu_windows_general.php
 http://www.malekal.com/menu_windows_securite.php

 Si tu considère ton problème comme résolu, édite http://www.01net.com/imgv6/str​ucture/forumv7_btn_modifier.jp​g ton premier poste et ajoute [résolu] dans le titre.

 Bonne journée/soirée et bon surf   :super:  


 @++  :)

Profil : Equipe sécurité
did80
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés) Helpeur confirmé
  1. Posté le 25/08/2016 à 20:55:33  
  1. Prévenir les modérateurs en cas d'abus
 
Ce sujet a été fermé par Did80


---------------
l'urgent est fait , l'impossible est en cours
pour les miracles prévoir des délais
 Page :
1

Aller à :
 

Sujets relatifs
Ecran figé aléatoirement publicité sur mon écran
Virus qui me fige l'écran . Mercid e votre aide ! Ecran bleu, rien ne va plus
Des onglets de publicites s'ouvrent tout seul..... petit virus impossible a bougé !
Plus de sujets relatifs à : mon écran bouge tout seul

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
supprimer searchnu.com/406 11
Activité illégale a été révélé! 1
Problème AVAST Menace détectée Torrentz.eu récurente 5
Virus Ukash Ministère 2
virus ? 3