autorite nt/system
Répondre à la discussion
Page 1 sur 2 1 DernièreDernière
Affichage des résultats 1 à 30 sur 42

autorite nt/system



  1. #1
    invitea895cced

    autorite nt/system


    ------

    Bonjour,

    Puis-je solliciter votre aide pour résoudre un problème de virus apparaissant sous "autorite nt/system" lequel impose des redémarrages intempestifs.
    Redémarrages qui ne m'ont pas permis de pouvoir ouvrir cette discussion sur l'ordinateur atteint, je le fais donc sur une autre machine.

    meilleures salutations jb

    -----

  2. #2
    invite5b8d2105

    Re : autorite nt/system

    bonsoir

    redémarre ton pc en mode sans échec avec prise en charge réseau
    ensuite fais ceci

    Rogue Killer - Option Recherche
    • Télécharge RogueKiller (pour un système 32 bits) ou RogueKiller x64 (pour un système 64 bits) de Tigzy, en cliquant sur le lien de téléchargement et enregistre-le sur ton Bureau
    • /!\ Important -> Quitte tous les programmes en cours
    • Double-clique sur RogueKiller.exe sur ton Bureau
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Accepte l'EULA du programme
    • Patiente le temps du Prescan, puis clique sur Scan


    • Clique sur Rapport et heberge ce rapport sur ce site d'hébergement de fichiers et indique les liens fournis dans ta réponse. Aide en images

    Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe

    tu peux aussi télécharger roguekiller sur un clé USB depuis un pc sain , j'espère qu'elle sera détectée lorsque tu vas l'insérer dans le pc malade

    copie le rapport généré par roguekiller sur la clé et tu me fais parvenir le rapport en pièce jointe

  3. #3
    invitea895cced

    Re : autorite nt/system

    Merci migau pour la réponse,

    J'attaque le protocole mais je suis un peu lent donc...

  4. #4
    invite5b8d2105

    Re : autorite nt/system

    Citation Envoyé par jo356 Voir le message
    Merci migau pour la réponse,

    J'attaque le protocole mais je suis un peu lent donc...
    oui, prends ton temps mais fais le bien, c'est le principal.

  5. A voir en vidéo sur Futura
  6. #5
    invitea895cced

    Re : autorite nt/system

    Bonsoir migau,
    J'espère avoir passé la première étape.

    Ci-joint le rapport RK que j'ai posté également sur le site d'hébergement.

    jusque là merci
    jb
    Fichiers attachés Fichiers attachés

  7. #6
    invite5b8d2105

    Re : autorite nt/system

    hello

    relance roguekiller en mode suppression

    les rapports sont bien à mettre en pièce jointe sur le forum

    ensuite

    Malwaresbyte's Anti-Malware

    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE

    /!\ prendre la version gratuite /!\


    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :

      ==>> Dans l'onglet Paramètres,[/color]
    • puis Paramètres d'examen,
    • sélectionne Afficher dans les résultats,
    • pré-cocher pour suppression pour les 3 actions
    • Programmes potentiellement indésirables (PUP)
    • Modifications potentiellement indésirables (PUM)
    • actions pour les programmes de pair à pair ( per2 per)


    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.
    *_* Attention Deux possibilités s'offrent à toi :
    • Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
    • Lis bien la suite
    • Si des infections sont présentes
    • clic sur " Afficher les résultats"
    • puis sur " Supprimer la sélection. "
    • Enregistre le rapport sur ton Bureau.
    • Fais redémarrer ton ordinateur normalement
    • poste en pièce jointe le rapport dans ta prochaine réponse.
    REMARQUE :
    Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
    accepte en cliquant sur
    Ok
    si au reboot , ton pc reste figé
    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestionnaire des taches
    nouvelle tache
    taper explorer.exe
    entrée
    !!! Ne pas vider la quarantaine de MBAM sans avis !!!
    Tutoriel

    ============================== ============================== =====

  8. #7
    invitea895cced

    Re : autorite nt/system

    Merci migau, je m'y met.

  9. #8
    invitea895cced

    Re : autorite nt/system

    Voilà migau,
    étape longue utilisable j'espère
    merci, à bientôt
    Fichiers attachés Fichiers attachés

  10. #9
    invite5b8d2105

    Re : autorite nt/system

    hello

    ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :
    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre.

      * Poste moi, en pièce jointe, son contenu dans ta prochaine réponse

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    • Tutoriel d'Aide

    ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££

    ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££
    Junkware Removal Tool :
    • Télécharge Junkware Removal Tool de Thisisu et enregistre le fichier sur ton Bureau

      Attendre quelques secondes que le fichier soit disponible au téléchargement


    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône JRT.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • L'application se lance, appuyer sur une touche pour continuer
    • L'outil sauvegarde le Registre avec Erunt
    • Laisser l'outil analyser le système


    • A la fin du scan, un rapport JRT.txt s'ouvre, enregistre le sur le bureau
    • fais le moi parvenir en pièces jointes
    Tutoriel d'utilisation Junkware Removal Tool en images
    ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££

  11. #10
    invitea895cced

    Re : autorite nt/system

    merci migau,
    je signale au passage que jusque là j'ai été obligé d'importer les progs dans la machine infectée, bref je continue...

  12. #11
    invitea895cced

    Re : autorite nt/system

    Cela se complique migau,

    J'ai fait le Adw sur la machine, par ailleurs Malware s'oppose à l'installation de Junkware.

    S'il est trop tard pour cette année, reprenons l'année prochaine, quoi qu'il arrive bonne fête à vous.

    il y a peut-être des doublons dans les fichiers joints.
    Fichiers attachés Fichiers attachés

  13. #12
    invitea895cced

    Re : autorite nt/system

    Encore quelques fichiers Adw,

    Une petite angoisse, j'ai mis le dossier Adw complet sur une clé pour pouvoir vous poster d'une autre machine et je me rends à l'évidence que ce dossier contient aussi la quarantaine...
    Fichiers attachés Fichiers attachés

  14. #13
    invite5b8d2105

    Re : autorite nt/system

    hello

    as tu toujours le même soucis?

  15. #14
    invitea895cced

    Re : autorite nt/system

    D'abord bonne année,
    Sinon les symptômes restent les mêmes.
    J'ai désinstallé Malware qui s'opposait à l'import de Junkware, depuis j'ai pu l'installer mais il ne peut dépasser le stade de checking registry.
    Voilà la situation, bien que je trouve ça intéressant tu me diras si cela justifie l'effort de continuer, à bientôt.

  16. #15
    invite5b8d2105

    Re : autorite nt/system

    hello

    on continue
    • Télécharge TDSSKiller de Kaspersky
      et enregistre-le sur ton Bureau
    • Double-clique sur TDSSKiller.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clique sur Change parameters
    • coche la case Loaded modules. Le message Reboot is required s'affiche.
      Il faut le valider en cliquant sur Reboot now.
    • Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).
      L'outil TDSSKiller se relance.
    • Clique de nouveau sur Change parameters et coche dans Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system.
      Valide par OK
    • Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
    • En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées par l'outil pour l'action à effectuer :
    • Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut
    • Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée
    • Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée
    • Si Suspicious object est indiqué, l'option Skip soit cochée
    Cas particuliers - à n'appliquer qu'avec l'aide d'un Helper dans le forum de désinfection
    Si un fichier de ce type C:\windows\123456789:987654321 .exe (c:\windows\chiffres aléatoires:chiffres aléatoires.exe),

    sélectionner l'option Delete
    Si TDSS File System est détecté, sélectionner l'option Delete

    [*] Clique ensuite sur Continue, puis clique sur Reboot computer[*] Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_ log.txt en pièce jointe
    Le rapport TDSSKiller.Version_Date_Heure_ log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heu re_log.txt[/list]
    Tutoriel d'utilisation TDSSKiller en images

    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ £££££££££££
    • Sur cette page, télécharge la version FRST de Farbar, compatible avec ton système
    • enregistre le fichier sur ton Bureau. pas ailleurs

      Comment savoir quelle version 32 bits ou 64 bits est exécutée sur mon système ?

    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scan
    • patiente le temps de l'analyse


    • A la fin du scan, un rapport FRST.txt s'ouvre.
    • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt

      * Poste moi, en pièce jointe, les deux rapports dans ta prochaine réponse

      Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs


    Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ £££££££££££

  17. #16
    invitea895cced

    Re : autorite nt/system

    merci migau, j'enchaine à l'instant.

  18. #17
    invitea895cced

    Re : autorite nt/system

    déjà tds...

  19. #18
    invitea895cced

    Re : autorite nt/system

    encore un...
    Fichiers attachés Fichiers attachés

  20. #19
    invite5b8d2105

    Re : autorite nt/system

    hello

    je ne comprends pas ce que tu me fais.

    arrête avec TDsskiller

    fais moi parvenir les 2 rapports de FRST

    frst.txt et addition.txt

  21. #20
    invitea895cced

    Re : autorite nt/system

    frst...j'espère que c'est bien ça
    Fichiers attachés Fichiers attachés

  22. #21
    invite5b8d2105

    Re : autorite nt/system

    bonjour

    désinstalle
    Java(TM) 6 Update 22 (Version: 6.0.220 - Oracle)


    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££
    FRST - Correctif :
    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
      Code:
      start
      HKCU\...\Run: [] - [x]
      HKCU\...\Run: [MSMSGS] - C:\Program Files\Messenger\msmsgs.exe [1695232 2008-04-14] (Microsoft Corporation)
      MountPoints2: I - I:\SFR_Setup.exe
      URLSearchHook: HKLM - (No Name) - {f0e98552-8e47-4c6c-9b3a-11ab0549f94d} -  No File
      URLSearchHook: HKCU - (No Name) - {f0e98552-8e47-4c6c-9b3a-11ab0549f94d} -  No File
      SearchScopes: HKLM - DefaultScope value is missing.
      DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
      DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab
      CHR DefaultSearchProvider: SweetIM Search
      S3 x10nets; C:\PROGRA~1\ATIMUL~1\RemCtrl\x10nets.exe [x]
      S3 PCAMPR5; \??\C:\WINDOWS\system32\PCAMPR5.SYS [x]
      U3 TrueSight; \??\ [x]
      S2 X4HSEx_Pr143; \??\C:\Program Files\Free Ride Games\X4HSEx_Pr143.Sys [x]
      2014-01-01 02:55 - 2014-01-01 02:55 - 00000000 ____D C:\1b42ba096c36d7cebfb39c2e
      2013-12-30 18:34 - 2013-12-30 18:35 - 00000000 ___SD C:\32788R22FWJFW
      2013-12-30 18:31 - 2013-12-30 18:32 - 00000000 ___SD C:\ccm
      2013-12-29 18:17 - 2013-12-29 18:17 - 00000000 ____D C:\accadec40ea231dc1cf60f3a5b
      2013-12-29 18:11 - 2013-12-29 18:11 - 00000000 ____D C:\8a37aa2743f35213a7dcf8
      C:\Documents and Settings\jo\Local Settings\Temp\AskSLib.dll
      C:\Documents and Settings\jo\Local Settings\Temp\IE8-Setup-Full-XP.exe
      C:\Documents and Settings\jo\Local Settings\Temp\jre-7u45-windows-i586-iftw.exe
      C:\Documents and Settings\jo\Local Settings\Temp\ntdll_dump.dll
      C:\Documents and Settings\jo\Local Settings\Temp\Quarantine.exe
      C:\Documents and Settings\jo\Local Settings\Temp\USBMN2X4.DLL
      end
    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction


    • L'outil va créer un rapport de correction Fixlog.txt.
    [*] Poste le moi, en pièce jointe, dans ta prochaine réponse

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée
    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££ £££££££££££££££££££££££££

  23. #22
    invitea895cced

    Re : autorite nt/system

    Merci migau, je m'y remet.

  24. #23
    invitea895cced

    Re : autorite nt/system

    voilà fixlog...
    Fichiers attachés Fichiers attachés

  25. #24
    invite5b8d2105

    Re : autorite nt/system

    hello

    comment se comporte ton pc , maintenant?

  26. #25
    invitea895cced

    Re : autorite nt/system

    bonsoir migau, de toute évidence une amélioration très importante, toutefois j'ai eu un reboot et deux ruptures Mozilla, mais c'est radicalement différent, pas le moindre doute!
    Par ailleurs le "postit autorité nt..." ne réapparait pas.

  27. #26
    invite5b8d2105

    Re : autorite nt/system

    hello

    pour soulager ton pc et surtout le démarrage, dans msconfig , il en faudrait laisser le moins de chose possible qui se lance inutilement au démarrage

    chez moi, je n'ai que l'antivirus et c'est tout.

    --> Utilise ce programme pour nettoyer les fichiers temporaires et les cookies :
    • Télécharger SFTGC.exe sur le Bureau >>>> il ne doit pas être ailleurs.
    • Fais un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
    • Patiente le temps du nettoyage...plus ou moins long selon la quantité de fichiers temporaires


    ££££££££££££££££££££££££££££££ £££££££££££££££



    Suppression des TOOLS de désinfection

    Télécharger Delfix sur ton bureau
    • Télécharge DelFix (d'Xplode) sur ton bureau.
    • Lance le, puis coche les cases suivantes :


    • Clique ensuite sur Exécuter
    • patiente pendant le processus de suppression.
    • Le rapport sera enregistré dans le presse-papier.
    • Colle le contenu du rapport en pièces jointes dans ta prochaine réponse.

    Note : Le rapport se trouve également sous C:\DelFix.txt


    à te lire

  28. #27
    invitea895cced

    Re : autorite nt/system

    Merci pour ton mot, avant d'attaquer ton protocole, je dois te signaler qu’est apparu "generic host process..." et que je l'ai tapé sur google, entré sur "comment ça marche" suivi de ruptures mozilla et même que le "postit autorite nt..." s'est repointé.
    Bref après redémarrage ça tourne, je passe ce mot de la machine, mais j'attends ton avis pour continuer.

  29. #28
    invite5b8d2105

    Re : autorite nt/system

    hello

    http://www.commentcamarche.net/faq/1...c-host-process



    ensuite, fais ceci

    ZHPDiag de Nicolas Coolman

    Télécharge ZHPDiag
    de Nicolas Coolman sur ton Bureau

    Lance l'outil : double-clique sur ZHPDiag pour XP
    ============================== ======
    ceci ne concerne que vista et seven

    Pour Vista et seven
    fais un clic droit sur l'icône et exécuter en tant qu'administrateur.
    ============================== ======
    • Dans l'interface du logiciel, clique sur le bouton "Configurer" pour accéder aux réglages.


    • Clique ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options.

    L'analyse peut durer une dizaine de minutes
    Une fois le scan terminé,[*] clique sur l'icône en forme de disquette[*]et enregistre le fichier sur ton bureau.
    Le rapport généré par l'outil se nomme ZHPDiag.txt,
    Les rapports se trouvent ici

    Pour XP : C:\Documents and Settings\username\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roam ing\ZHP

    [*] tu mets le rapport en pièce jointe

  30. #29
    invitea895cced

    Re : autorite nt/system

    j'espère que c'est le bon.
    Fichiers attachés Fichiers attachés

  31. #30
    invite5b8d2105

    Re : autorite nt/system

    hello


    tu as un soucis pour faire les mises à jours?
    pourquoi windows genuine advantage est désactivé
    http://support.microsoft.com/kb/892130/fr
    tu devrais passer à IE8 et chrome 31 , pourquoi tu ne fais pas les mises à jour?

    as tu fait des modifs ou installé quelque chose avant d'avoir tes soucis car tu as beaucoup de drivers avec l'extension *.back ,
    c'est à dire des drivers modifiés.

    tu pourrais aussi désinstaller les keygen ou crack présents sur ton pc

    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££
    ZHPFix : nettoyage, le raccourci est sur ton bureau
    • Lance ZHPFix : double clic pour xp
    • pour Windows Vista ou Windows 7, lance le par un clic-droit l'icône zhpfix : exécuter en temps qu'administrateur.
    • Copie les lignes suivantes :
    Script ZHPFix
    O42 - Logiciel: AuthorScript Engine 1.0 - (.Nom de votre société.) [HKLM] -- InstallShield_{752CA503-E29F-4610-A1A4-B21CDC58EF8D}
    O42 - Logiciel: Filter Free - (...) [HKLM] -- Filter Free
    O42 - Logiciel: Hauptwerk - (.Milan Digital Audio.) [HKLM] -- Hauptwerk
    O42 - Logiciel: Helical - (.Tonne Software.) [HKLM] -- Helical
    O42 - Logiciel: Midisport 2x4 1.0.0.1 - (...) [HKLM] -- MidiSport2x4_1.0.0.0
    O42 - Logiciel: TestRS232(En) - (...) [HKLM] -- TestRS232(En)_is1
    O42 - Logiciel: True Internet Color - (...) [HKLM] -- True Internet Color
    O42 - Logiciel: WinCircuit2008 - (...) [HKLM] -- ST6UNST #1
    [HKLM\Software\19d2]
    [HKLM\Software\204]
    [HKLM\Software\489]
    [HKLM\Software\7cc]
    [HKLM\Software\90c]
    [HKLM\Software\I.P.E]
    [HKLM\Software\Nuhertz Technologies]
    O43 - CFD: 28/10/2011 - 15:23:38 - [263,288] ----D C:\Program Files\Hauptwerk Virtual Pipe Organ
    O43 - CFD: 28/10/2011 - 15:27:35 - [0,228] ----D C:\Program Files\Hauptwerk Virtual Pipe Organ VST Link Plug-In
    O43 - CFD: 03/01/2012 - 02:12:13 - [0,367] ----D C:\Program Files\Helical
    O43 - CFD: 03/01/2012 - 02:05:15 - [8,361] ----D C:\Program Files\Nuhertz Technologies
    O43 - CFD: 08/01/2002 - 12:45:14 - [14,319] ----D C:\Program Files\TestRS232(En)
    O43 - CFD: 14/01/2012 - 01:00:17 - [6,849] ----D C:\Program Files\WinCircuit
    O43 - CFD: 03/01/2012 - 02:12:13 - [0,001] ----D C:\Documents and Settings\jo\Menu Démarrer\Programmes\Helical
    O43 - CFD: 21/09/2011 - 00:49:23 - [0,004] ----D C:\Documents and Settings\jo\Menu Démarrer\Programmes\TestRS232( En)
    O43 - CFD: 16/06/2010 - 23:56:02 - [0,001] ----D C:\Documents and Settings\jo\Menu Démarrer\Programmes\WinCircuit
    O44 - LFC:[MD5.09BB230B22A27CDA3E4AB680B5 13A960] - 01/01/2014 - 12:19:11 ---A- . (...) -- C:\WINDOWS\DUMP4074.tmp [90112]
    O44 - LFC:[MD5.5E625AE90214F693AED700F908 7ED379] - 30/12/2013 - 11:19:14 ---A- . (...) -- C:\WINDOWS\DUMP3be0.tmp [90112]
    O61 - LFC: 01/01/2014 - 23:36:32 ---A- . (...) -- C:\Documents and Settings\jo\Menu Démarrer\Programmes\Démarrage\ LaunchU3.exe.lnk [2655]
    [MD5.6C4896E96D4F71104C730E0D73 3633F4] [SPRF][19/04/2005] (...) -- C:\Documents and Settings\jo\Bureau\DCX-Remote16a.exe [1578496]
    O90 - PUC: "9621663D6B01F5944BEE35A9EBF3A 99A" . (.DVDDec.) -- C:\WINDOWS\Installer\{D3661269-10B6-495F-B4EE-539ABE3F9AA9}\ARPPRODUCTICON.e xe
    O90 - PUC: "FAC0CD6B72D0ECA4E84358498C7D1 C61" . (.MMC86.) -- C:\WINDOWS\Installer\{B6DC0CAF-0D27-4ACE-8E34-8594C8D7C116}\ARPPRODUCTICON.e xe
    O43 - CFD: 30/12/2013 - 18:16:12 - [0,002] ----D C:\Documents and Settings\jo\Menu Démarrer\Programmes\Start Lollipop
    O61 - LFC: 31/12/2013 - 23:36:32 ---A- . (...) -- C:\Documents and Settings\jo\Menu Démarrer\Programmes\Start Lollipop\Lollipop.lnk [2083]
    [HKLM\Software\Wow6432Node\Micr osoft\Windows\CurrentVersion\E xt\PreApproved\{11111111-1111-1111-1111-110011221158}]
    C:\Documents and Settings\jo\Menu Démarrer\Programmes\Start Lollipop
    O4 - GS\Program [AllUsers]: Adobe Gamma Loader.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files\Fichiers communs\Adobe\Calibration\Adob e Gamma Loader.exe
    O4 - HKLM\..\Run: [nForce Tray Options] . (.NVIDIA Corporation - NVIDIA nForce Taskbar Utility.) -- C:\WINDOWS\system32\sstray.exe
    O4 - HKLM\..\Run: [HP Component Manager] . (.Hewlett-Packard Company - HP Framework Component Manager Service.) -- C:\Program Files\HP\hpcoretech\hpcmpmgr.e xe
    O4 - GS\Program [AllUsers]: Button Manager v1.81.lnk . (...) -- C:\Program Files\INITIO\Button Manager v1.81\inihid.exe (.not file.)
    O4 - GS\Program [jo]: LaunchU3.exe.lnk - Clé orpheline
    O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
    O4 - HKLM\..\Run: [UserFaultCheck] Clé orpheline
    O4 - HKCU\..\Run: [ATI Launchpad] Clé orpheline
    O4 - HKUS\S-1-5-21-789336058-1336601894-725345543-1004\..\Run: [ATI Launchpad] Clé orpheline =
    O43 - CFD: 02/04/2008 - 14:58:53 - [19,730] ----D C:\Program Files\Spyware Doctor O47 - AAKE:Key Export SP - "C:\Program Files\SAGEM\SAGEM F@st 908-948 ETH\BridgeMon.exe" [Enabled] .(...) -- C:\Program Files\SAGEM\SAGEM F@st 908-948 ETH\BridgeMon.exe (.not file.) => Fichier absent
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\10480845. sys . (...) -- C:\WINDOWS\system32\Drivers\10 480845.sys (.not file.)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\63847973. sys . (...) -- C:\WINDOWS\system32\Drivers\63 847973.sys (.not file.)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\10480845. sys . (...) -- C:\WINDOWS\system32\Drivers\10 480845.sys (.not file.)
    O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\63847973. sys . (...) -- C:\WINDOWS\system32\Drivers\63 847973.sys (.not file.)
    C:\PROG.MUSIC\PROGR.MUSIC\Samp litude 7.2 days\SAM7-KEYGEN.EXE
    HKCU\Software\AOLToolbar]
    [HKCU\Software\Ask.com.tmp]
    [HKCU\Software\Ask.com.tmp]
    [HKCU\Software\AOLToolbar]
    [HKLM\Software\Classes\AOLTb.AO LToolBand.1]
    SYSRESTORE
    EmptyFlash
    EMPTYTEMP
    EMPTYCLSID
    FirewallRAZ
    ProxyFix
    HostFix
    IFEOFix
    ****************************** ***********************
    • [b] Clique sur Importer
    • Vérifier que ce sont les bonnes lignes et rien d'autre
    • [b] Puis Clic sur GO

    • le bureau va disparaître le temps de la suppression.



      • Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton pc si également proposé, car cela stopperai ZHPFix.
      • Ton navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal, ferme les fenêtres tout simplement.
      • Redémarre le pc
    • tu mets le rapport en pièce jointe

      Les rapports se trouvent ici
    Pour XP : C:\Documents and Settings\username\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roam ing\ZHP
    ££££££££££££££££££££££££££££££ ££££££££££££££££££££££££££££££

Page 1 sur 2 1 DernièreDernière

Discussions similaires

  1. Fond ecran noir, system chek, "failed to save all the components for the system file \ system32...
    Par invitedad3d485 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 10
    Dernier message: 23/03/2012, 09h33
  2. autorite nt/system
    Par invite5e57c656 dans le forum Internet - Réseau - Sécurité générale
    Réponses: 2
    Dernier message: 15/04/2011, 23h57
  3. arret du pc par autorite nt\system
    Par invite2fa88b9a dans le forum Logiciel - Software - Open Source
    Réponses: 6
    Dernier message: 13/01/2011, 00h20
  4. Arrêt du PC par "Autorite NT/System"
    Par invite0926052d dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 26
    Dernier message: 27/01/2010, 19h55
  5. ad aware et autorite nt/system
    Par invitee9dae45e dans le forum Internet - Réseau - Sécurité générale
    Réponses: 3
    Dernier message: 21/01/2005, 08h30
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...