probleme comptes utilisateurs 2014-06-18T16:36:34+00:00

SOSVirus : Dépannage PC Gratuit Forums Forum Windows probleme comptes utilisateurs

15 sujets de 1 à 15 (sur un total de 15)
  • Auteur
    Messages
  • pinuche75
    Participant
    Nombre d'articles : 10

    Bonjour,voici le rapport usbfix. vous verrez des comptes qui bloquent mon PC. Mon carnet d’adresse thunderbird a disparu. Je pense a une infection “type beagle” mais je ne sais pas comment faire. Je ne peux installer adobe reader (N’est pas une application Win32 valide). Victime d’une intrusion réseau, pourriez vous m’aider.
    ############################## | UsbFix V 7.171 | [Recherche]

    Utilisateur: Eric (Administrateur) # ERIC-PC
    Mis à jour le 09/06/2014 par El Desaparecido – SosVirus
    Lancé à 18:02:48 | 18/06/2014

    Site Web : http://www.usbfix.net/
    Changelog : http://www.usbfix.net/maj/
    Assistance : https://www.sosvirus.net/aide-nettoyage-pc/
    Upload Malware : https://www.sosvirus.net/upload_malware.php
    Contact : http://www.usbfix.net/contact/

    PC: Packard Bell (SJV70_HR)
    CPU: Intel(R) Core(TM) i7-2670QM CPU @ 2.20GHz
    RAM -> [Total : 3948 Mo| Free : 2407 Mo]
    Bios: Packard Bell
    Boot: Normal boot

    OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) Service Pack 1
    WB: Windows Internet Explorer : 11.0.9600.17126
    WB: Mozilla Firefox : 30.0

    SC: Security Center [Enabled]
    WU: Windows Update [Enabled]
    AV: Avira Desktop [(!) Disabled | Updated]
    AS: Avira Desktop [(!) Disabled | Updated]
    AS: Windows Defender [Enabled | Updated]
    FW: FireWall [(!) Disabled]
    FW: Windows FireWall [Enabled]

    C: (%SystemDrive%) -> Disque fixe # 166 Go (110 Go libre(s) – 67%) [] # NTFS
    D: -> Disque fixe # 300 Go (290 Go libre(s) – 97%) [] # NTFS
    E: -> CD-ROM
    F: -> Disque fixe # 245 Go (26 Go libre(s) – 10%) [Jazz-Blues-Divers] # NTFS
    G: -> Disque fixe # 156 Go (23 Go libre(s) – 15%) [Classique] # NTFS
    H: -> Disque fixe # 530 Go (18 Go libre(s) – 3%) [Pop rock-Reggae] # NTFS
    I: -> Disque amovible # 15 Go (579 Mo libre(s) – 4%) [CORSAIR] # NTFS
    J: -> Disque fixe # 488 Go (221 Go libre(s) – 45%) [Nouveau nom] # NTFS
    K: -> Disque fixe # 488 Go (38 Go libre(s) – 8%) [FILMS HD] # NTFS
    L: -> Disque fixe # 488 Go (9 Go libre(s) – 2%) [Nouveau nom] # NTFS
    M: -> Disque fixe # 398 Go (6 Go libre(s) – 2%) [Films HD 1080P] # NTFS

    ################## | Processus Actif |

    C:WindowsSystem32smss.exe (ID: 324|ParentID: 4|Système)
    C:WindowsSystem32wininit.exe (ID: 844|ParentID: 504)
    C:WindowsSystem32services.exe (ID: 912|ParentID: 844)
    C:WindowsSystem32lsass.exe (ID: 932|ParentID: 844)
    C:WindowsSystem32lsm.exe (ID: 940|ParentID: 844)
    C:WindowsSystem32winlogon.exe (ID: 1016|ParentID: 856)
    C:WindowsSystem32svchost.exe (ID: 452|ParentID: 912)
    C:WindowsSystem32svchost.exe (ID: 600|ParentID: 912)
    C:WindowsSystem32atiesrxx.exe (ID: 672|ParentID: 912)
    C:WindowsSystem32svchost.exe (ID: 708|ParentID: 912)
    C:WindowsSystem32svchost.exe (ID: 784|ParentID: 912)
    C:WindowsSystem32svchost.exe (ID: 804|ParentID: 912)
    C:WindowsSystem32svchost.exe (ID: 904|ParentID: 912)
    C:WindowsSystem32audiodg.exe (ID: 1052|ParentID: 708)
    C:WindowsSystem32svchost.exe (ID: 1080|ParentID: 912)
    C:WindowsSystem32svchost.exe (ID: 1180|ParentID: 912)
    C:WindowsSystem32atieclxx.exe (ID: 1276|ParentID: 672)
    C:WindowsSystem32spoolsv.exe (ID: 1340|ParentID: 912)
    C:WindowsSystem32svchost.exe (ID: 1404|ParentID: 912)
    C:WindowsSystem32dwm.exe (ID: 2016|ParentID: 784|Eric)
    C:WindowsSystem32taskhost.exe (ID: 2028|ParentID: 912|Eric)
    C:Windowsexplorer.exe (ID: 752|ParentID: 2004|Eric)
    C:Program FilesElantechETDCtrl.exe (ID: 2328|ParentID: 752|Eric)
    C:Program FilesPackard BellPackard Bell Power ManagementePowerTray.exe (ID: 2528|ParentID: 752|Eric)
    C:Program FilesRealtekAudioHDARAVCpl64.exe (ID: 2596|ParentID: 752|Eric)
    C:WindowsSystem32igfxtray.exe (ID: 2680|ParentID: 752|Eric)
    C:WindowsSystem32hkcmd.exe (ID: 2688|ParentID: 752|Eric)
    C:WindowsSystem32igfxpers.exe (ID: 2704|ParentID: 752|Eric)
    C:WindowsSystem32igfxext.exe (ID: 2712|ParentID: 452|Eric)
    C:WindowsSystem32igfxsrvc.exe (ID: 2740|ParentID: 452|Eric)
    C:Program Files (x86)ATI TechnologiesHydraVisionHydraDM.exe (ID: 2748|ParentID: 752|Eric)
    C:Program Files (x86)Glary Utilities 4Integrator.exe (ID: 2816|ParentID: 1136|Eric)
    C:Program Files (x86)IntelIntel(R) Integrated Clock Controller ServiceICCProxy.exe (ID: 2844|ParentID: 912)
    C:WindowsSystem32wbemunsecapp.exe (ID: 2852|ParentID: 452|Eric)
    C:Program Files (x86)ATI TechnologiesHydraVisionHydraDM64.exe (ID: 3008|ParentID: 2748|Eric)
    C:WindowsSystem32spooldriversx643E_YATIHTE.EXE (ID: 3024|ParentID: 752|Eric)
    C:Program Files (x86)Renesas ElectronicsUSB 3.0 Host Controller DriverApplicationnusb3mon.exe (ID: 2076|ParentID: 3032|Eric)
    C:Program FilesElantechETDCtrlHelper.exe (ID: 1732|ParentID: 2328|Eric)
    C:Program Files (x86)AviraAntiVir Desktopavgnt.exe (ID: 1876|ParentID: 3032)
    C:WindowsSystem32SearchIndexer.exe (ID: 2476|ParentID: 912)
    C:Program FilesWindows Media Playerwmpnetwk.exe (ID: 3236|ParentID: 912)
    C:WindowsSystem32svchost.exe (ID: 3408|ParentID: 912)
    C:Program Files (x86)Mozilla Firefoxfirefox.exe (ID: 3484|ParentID: 752|Eric)
    C:Program FilesIntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe (ID: 2044|ParentID: 2604|Eric)
    C:Program Files (x86)Mozilla Firefoxplugin-container.exe (ID: 980|ParentID: 3484|Eric)
    C:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_14_0_0_125.exe (ID: 1760|ParentID: 980|Eric)
    C:WindowsSysWOW64MacromedFlashFlashPlayerPlugin_14_0_0_125.exe (ID: 3556|ParentID: 1760|Eric)
    C:WindowsSystem32svchost.exe (ID: 3164|ParentID: 912)
    C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticMOM.exe (ID: 2892|ParentID: 2144|Eric)
    C:Program Files (x86)ATI TechnologiesATI.ACECore-StaticCCC.exe (ID: 2840|ParentID: 2892|Eric)
    C:UsbFixUsbFix.exe (ID: 3848|ParentID: 1848|Eric)
    C:WindowsSystem32wbemWMIADAP.exe (ID: 3168|ParentID: 904)

    ################## | Autorun |

    ################## | Regedit Run |

    F2 – HKLM..Winlogon : [Shell] explorer.exe
    F2 – [x64] HKLM..Winlogon : [Shell] explorer.exe
    F2 – HKLM..Winlogon : [Userinit] userinit.exe
    F2 – [x64] HKLM..Winlogon : [Userinit] C:Windowssystem32userinit.exe,
    04 – HKCU..Run : [HydraVisionDesktopManager] “C:Program Files (x86)ATI TechnologiesHydraVisionHydraDM.exe”
    04 – HKCU..Run : [EPLTargetP0000000000000000] C:Windowssystem32spoolDRIVERSx643E_YATIHTE.EXE /EPT “EPLTargetP0000000000000000” /M “Epson Stylus SX535WD”
    04 – HKLM..Run : [NUSB3MON] “C:Program Files (x86)Renesas ElectronicsUSB 3.0 Host Controller DriverApplicationnusb3mon.exe”
    04 – HKLM..Run : [StartCCC] “C:Program Files (x86)ATI TechnologiesATI.ACECore-Staticamd64CLIStart.exe” MSRun
    04 – HKLM..Run : [avgnt] “C:Program Files (x86)AviraAntiVir Desktopavgnt.exe” /min
    04 – [x64] HKLM..Run : [ETDCtrl] %ProgramFiles%ElantechETDCtrl.exe
    04 – [x64] HKLM..Run : [Acer ePower Management] C:Program FilesPackard BellPackard Bell Power ManagementePowerTray.exe
    04 – [x64] HKLM..Run : [RtHDVCpl] C:Program FilesRealtekAudioHDARAVCpl64.exe -s
    04 – [x64] HKLM..Run : [IAStorIcon] “C:Program FilesIntelIntel(R) Rapid Storage TechnologyIAStorIconLaunch.exe” “C:Program FilesIntelIntel(R) Rapid Storage TechnologyIAStorIcon.exe” 60
    04 – [x64] HKLM..Run : [IgfxTray] “C:Windowssystem32igfxtray.exe”
    04 – [x64] HKLM..Run : [HotKeysCmds] “C:Windowssystem32hkcmd.exe”
    04 – [x64] HKLM..Run : [Persistence] “C:Windowssystem32igfxpers.exe”
    04 – HKUS-1-5-19..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-20..Run : [Sidebar] %ProgramFiles%Windows SidebarSidebar.exe /autoRun
    04 – HKUS-1-5-21-69663934-1462434191-704064323-1000..Run : [HydraVisionDesktopManager] “C:Program Files (x86)ATI TechnologiesHydraVisionHydraDM.exe”
    04 – HKUS-1-5-21-69663934-1462434191-704064323-1000..Run : [EPLTargetP0000000000000000] C:Windowssystem32spoolDRIVERSx643E_YATIHTE.EXE /EPT “EPLTargetP0000000000000000” /M “Epson Stylus SX535WD”
    04 – HKUS-1-5-19..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe
    04 – HKUS-1-5-20..RunOnce : [mctadmin] C:WindowsSystem32mctadmin.exe

    ################## | Recherche générique |

    ################## | Registre |

    ################## | E.O.F | https://www.sosvirus.net/ | http://www.usbfix.net/ |

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonjour,

    Je vais te prendre en charge :)

    Voici ce que tu vas faire :

    • Redémarre le PC
    • Après l’écran de démarrage de ton PC tapote sur la touche F8 ou F12
    • Choisis Mode sans échec avec prise en charge réseau (avec les flèches de ton clavier), puis Entrée

      Seuls ces liens sont officiels ne pas télécharger l’outil sur d’autres liens !

      Note : Pendant le scan le bureau peut disparaître à plusieurs reprises

    • Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux … ( >> Aide << )
    • Télécharge Pre_Scan sur ton bureau !
    • Si le lien n’est pas fonctionnel :
      • #ICI (renommé winlogon)

    • Si l’outil est bloqué par l’infection essaye avec d’autres extensions :

    • Si des Proxy sont détectés et que tu n’en as pas installé :
      • Clique sur Supprimer le Proxy

    • A la fin du scan, rends toi à la racine de ton disque dur ( C: )
    • Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur http://cjoint.com” onclick=”window.open(this.href);return false; puis donne le lien

    J’attends ton rapport :)

    pinuche75
    Participant
    Nombre d'articles : 10

    Mon pc a rebooté en fin d’analyse. Voici le rapport http://cjoint.com/?3FstNfjPYRQ” onclick=”window.open(this.href);return false;

    pinuche75
    Participant
    Nombre d'articles : 10

    J’oubliais, dans les paramètres de firefox la connectivité se fait par les paramètres proxy du système. Dois-je les décocher?

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Re,

    As tu toujours le soucis avec Win32 non valide ? Sinon, démarre en mode normal et fait ceci stp (pour le proxy, on va le supprimer ;) ) :

    1.

    • Désactive ton antivirus sinon l’outil ne pourra pas travailler convenablement.
    • Télécharge Shortcut_Module sur ton bureau.

      Note : Enregistrer votre travail avant de continuer !

    • Lance Shortcut_Module,
    • Clic sur Nettoyer

      Note : Patiente le temps du scan

    • Laisse travailler l’outil même s’il te parait bloqué
    • Si l’outil détecte un proxy que tu ne connais pas clic sur : “Supprimer le proxy
    • Héberge le rapport C:Shortcut_Module_date_heure.txt sur https://antimalware.top/” onclick=”window.open(this.href);return false; puis donne le lien obtenu

    2.

    • Télécharge OTL (by OldTimer) sur ton bureau.
    • Lance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Tous les utilisateurs
      • Recherche Lop
      • Recherche Purity
      • Avec Analyses 64 bit Uniquement pour les systèmes en 64 bit

    • Copie et colle le Script ci dessous dans la partie inférieure d’OTL “Personnalisation”
      netsvcs
      msconfig
      safebootminimal
      safebootnetwork
      activex
      drivers32
      /md5start
      explorer.exe
      lsass.exe
      svchost.exe
      wininit.exe
      winlogon.exe
      userinit.exe
      volsnap.sys
      redbook.sys
      i8042prt.sys
      afd.sys
      netbt.sys
      tcpip.sys
      ipsec.sys
      hlp.dat
      /md5stop
      %APPDATA%*.exe /s
      %APPDATA%AdobeUpdate*.*
      %APPDATA%Update*.*
      %APPDATA%Microsoft*.*
      %ALLUSERSPROFILE%Favorites*.*
      %ALLUSERSPROFILE%*.*
      %SYSTEMDRIVE%*.*
      %PROGRAMFILES%*.*
      %PROGRAMFILES%Internet Explorer*.*
      %USERPROFILE%*.*
      %Temp%smtmp1*.*
      %Temp%smtmp2*.*
      %Temp%smtmp3*.*
      %Temp%smtmp4*.*
      %USERPROFILE%Local SettingsTemp*.exe
      %USERPROFILE%Local SettingsTemp*.dll
      %USERPROFILE%Application Data*.exe
      %systemroot%system32DBBK*.* /s
      %systemroot%system32configsystemprofile*.*
      %systemroot%*. /mp /s
      %systemroot%*.exe /90
      %systemroot%system32*.dll /lockedfiles
      %systemroot%system32*.dll /90
      %systemroot%system32drivers*.sys /lockedfiles
      %systemroot%system32drivers*.sys /90
      %systemroot%system32*.exe /90
      %systemroot%system32config*.sav
      %systemroot%system32spoolprtprocsw32x86*.*
      %systemroot%Tasks*.job /lockedfiles
      %systemroot%assemblytmp*.* /S /MD5
      %systemroot%assemblyGAC_32*.* /S /MD5
      %systemroot%assemblyGAC_64*.* /S /MD5
      %windir%ServiceProfilesLocalServiceAppDataLocalTemp*.*
      %windir%ServiceProfilesNetworkServiceAppDataLocalTemp*.*
      %windir%temp*.*
      "%WinDir%$NtUninstallKB*$." /30
      CREATERESTOREPOINT
      HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionInternet SettingsConnections
      HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU
      HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionWindowsUpdateAuto UpdateResultsInstall|LastSuccessTime /rs
      C:Program FilesCommon FilesComObjects*.* /
      %ALLUSERSPROFILE%Application Data*.exe /s

    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

      Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés

    A toute à l’heure ;)

    pinuche75
    Participant
    Nombre d'articles : 10

    j’ai oublié de préciser que j’ai reinstallé windows avec une clef infectée et qu’au 1°redémarage j’ai vu deux windows 7. Par ailleurs, j’avais vacciné certaines de mes clefs usb (je ne sait plus lesquelles) avec panda et n’est pas réussi a retirer cette vaccination. Pour adobe, je garde le meilleur pour la fin.

    J’ai été un peu long a répondre car j’ai refait un scan avec Préscan dont voici le lien https://antimalware.top/www/?a=d&i=R6EUKMGl6X” onclick=”window.open(this.href);return false;

    L’analyse avec short cut module a ensuite été effectuée.
    Voici le lien https://antimalware.top/www/?a=d&i=91TQDx0tNa” onclick=”window.open(this.href);return false;

    Voici les liens de l’analyse par old timer :
    https://antimalware.top/www/?a=d&i=E3bET3hpEf” onclick=”window.open(this.href);return false; (OTL)
    https://antimalware.top/www/?a=d&i=kR6KoF4j51” onclick=”window.open(this.href);return false; (Extras)

    Mon infection remonte à plus de trente jours, n’aurais-je pas du faire l’analyse sur 360 jours ? Désolé pour l’envoi, je suis un gros nul…

    pinuche75
    Participant
    Nombre d'articles : 10

    Autre fait important, ma première infection remonte à 2006, puis s’est répendue sur ce pc il y a environ 2 ans.

    pinuche75
    Participant
    Nombre d'articles : 10

    En mode sans échec, sur mon bureau j’ai “Eric”, “Réseau” et “Panneau de configuration” en plus de “Ordinateur” et des autres raccourcis programme installés. Est-ce normal ?

    pinuche75
    Participant
    Nombre d'articles : 10

    J’ai relancé une analyse Old Timer sur les fichiers de 360 jours.

    pinuche75
    Participant
    Nombre d'articles : 10

    Je vous donne le lien pour l’analyse des fichiers sur 360 jours : https://antimalware.top/www/?a=d&i=SISpdcuu9d” onclick=”window.open(this.href);return false;.

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Re,

    Alors pour ce soir, je vais me coucher ;)

    Deux autres choses :

    • Quand tu oublie de dire quelque chose, utilise le bouton “editer” en haut à droite de ton message
    • Avec les outils fait uniquement ce que je te demande de faire

    Je te répondrai demain pour la suite.

    Bonne nuit

    pinuche75
    Participant
    Nombre d'articles : 10

    Merci de vos conseils. Bonne nuit et a demain.
    Avant de vous contacter, j’ai utilisé killer-virus. J’ai comme la nette impression que je me suis fait “pigeonné” car une adresse mac apparait sur leurs rapports ;
    -rapport FixAll [R0]
    ¤ FixAll 1.3 par Killer_Virus ¤
    ¤ Support : http://seculinf.fr.nf” onclick=”window.open(this.href);return false; ¤
    ¤ Lancé le 18/06/2014 à 17:46:54 ¤
    ¤ Système d’exploitation : Windows 7 Édition Familiale Premium Service Pack 1 64 bits ¤
    ¤ Utilisateur : Eric ¤
    ¤ Démarrage en mode Normal (C:UsersEricDownloadsfixall_1.3.exe) ¤

    ¤ Processus…nettoyés ! ¤

    ¤ Services :

    ¤ Sécurité :
    [HKLM] ConsentPromptBehaviorAdmin : 2
    [HKLMx64] RPSessionInterval : 1
    [HKLMx64] ConsentPromptBehaviorAdmin : 2

    ¤ Associations :

    ¤ Proxy :

    ¤ DNS :
    Serveur : FAST3504.home
    Address: 192.168.1.254

    Nom : 745E1C11EC3D.home
    Address: 192.168.1.1

    ¤ IFEO :

    ¤ Générique :

    ¤ Rootkit :

    Scanning for user-mode threats …

    Scanning for kernel-mode threats …
    Scan Result –> No trojan or viruses found!
    Scan Finished

    ¤ EOF : C:FixAll[R0].txt ¤

    – rapport KillAll [S0]

    ¤ FixAll 1.3 par Killer_Virus ¤
    ¤ Support : http://seculinf.fr.nf” onclick=”window.open(this.href);return false; ¤
    ¤ Lancé le 18/06/2014 à 17:46:54 ¤
    ¤ Système d’exploitation : Windows 7 Édition Familiale Premium Service Pack 1 64 bits ¤
    ¤ Utilisateur : Eric ¤
    ¤ Démarrage en mode Normal (C:UsersEricDownloadsfixall_1.3.exe) ¤

    ¤ Sauvegarde ¤
    Point de restauration crée avec succès
    Sauvegarde du registre effectuée avec succès

    ¤ Processus…nettoyés ! ¤

    ¤ Services :

    ¤ Sécurité :
    [HKLM] ConsentPromptBehaviorAdmin : 2 –> 5
    [HKLMx64] RPSessionInterval : 1 –> 0

    ¤ Associations :

    ¤ Proxy :

    ¤ DNS :
    Serveur : FAST3504.home
    Address: 192.168.1.254

    Nom : 745E1C11EC3D.home
    Address: 192.168.1.1

    ¤ IFEO :

    ¤ Générique :

    ¤ Vaccinations :
    c: : Vacciné
    e: : Vacciné
    f: : Vacciné
    g: : Vacciné
    h: : Vacciné

    ¤ Rootkit :
    Scanning for user-mode threats …

    Scanning for kernel-mode threats …
    Scan Result –> No trojan or viruses found!
    Scan Finished

    ¤ EOF : C:FixAll[S0].txt ¤

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonjour,

    Etant donné que je ne trouvais pas d’infection dans tes rapports, j’ai demandé à mes collègues.

    Il semblerai que Glary Utilities soit responsable de tes problèmes. Il est possible qu’il l’ai endommagé.

    Pour moi deux solutions s’offre à toi :

    1. Formatage et réinstallation de Windows
    2. Tenter une restauration système à une date antérieur

    Si tu veux tenter une restauration système voici comment faire :

    • Sous Windows 8
      • Appuies simultanément sur les touches Windows et R
      • Une fenêtre va s’ouvrir, tape ceci : rstrui.exe
      • Clic sur OK

      • Clic sur Choisir un autre point de restauration
      • Choisi un point de restauration antérieur à ton problème
      • Une fois le point souhaité choisi, clic sur Suivant
      • Clic sur Terminer

        Note : Une fenêtre va s’ouvrir. Prend connaissance du message !

      • Clic Sur Oui
      • Messages à l’écran pendant la phase de restauration :
        • Redémarrage
        • Restauration des fichiers et paramètres Windows en cours …
        • Redémarrage
        • Mise à jour de votre système
        • Configuration des fonctionnalités de Windows

      • Un message s’affiche à l’écran pour vous informer que le PC c’est bien restaurer.

    Tiens moi au courant.

    pinuche75
    Participant
    Nombre d'articles : 10

    Bonjour,
    j’ai ré-installé Windows et passé usb fix qui a trouvé un élément infecté.
    J’ai refait la procédure que vous m’aviez demandé. Je tiens les rapports à votre disposition.
    J’ai toujours un probléme après la ré-installation : je ne suis pas propriétaire du C: , du D: ,et de ma clef d’installation de programmes G:.
    Je peux me réattribuer la propriété de ces lecteurs mais pagefile system, hiberfil system me sont refusé d’accès. De plus j’ai une entrée de quota nommée “Builtin/Administrateurs” que je ne peux supprimer. Sur le C: le propriétaire, après ré-installation devient “Trusted Installer”.

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonjour,

    Je ne pense pas que ton infection soit virale.

    JE transfert ton sujet dans la section approprié ;)

15 sujets de 1 à 15 (sur un total de 15)
  • Vous devez être connecté pour répondre à ce sujet.