Problème application.exe et windows update

Résolu/Fermé
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 - 10 mars 2011 à 07:46
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 - 11 mars 2011 à 11:31
Bonjour,


J'ai posté mon problème sur un autre forum, on m'a conseillé de venir ici afin de voir si mon ordi n'était pas infecté par quelque chose.

J'ai un souci avec windows update. J'ai eu un gros bug il y a deux jours avec un écran noir et une chek list des problemes.

J'essaye désespérément de mettre mon ordi à jour mais cela ne fonctionne pas si vous voulez connaitre les détails vous pouvez les voir ici :

https://forums.commentcamarche.net/forum/affich-21131436-probleme-windows-update-sur-windows-7-et-autr#p21138465

Là maintenant mon problème est que je n'arrive pas à lancer une application en .exe afin de mettre ma carte graphique à jour. Lorsque je double clique une fenêtre s'ouvre et me dit : Non 7-zip archive. Sauf que je ne vois pas le rapport vu que le fichier est un .exe.

J'ai fait un scan complet avec mon antivirus (avast) et il n'a rien trouvé sur mon ordi.

Je ne sais plus quoi faire. Si l'un de vous avait une piste que je pourrais explorer.

Merci de votre aide.

Cécile
A voir également:

12 réponses

Il y a quelques jours.
• Quel était l'historique des évènements/actions qui ont précédés le problème.
Est-ce suite à une installation logiciel / mise à jours Windows, une infection ..élaborer



Téléchargez sur votre bureau ZHPDiag de Nicolas Coolman.
• Lancer ZHPDiag.exe par un clic-droit → Exécuter en tant qu'Adm..

.. Après l'installation, ZHPDiag devrait s'ouvrir ..• ou ouvrer le,

Lancer le diagnostique ( en haut à gauche)....,
• Cliquer sur la LOUPE ..pour créer le rapport.
.. Attendez que le rapport soit complété,
• Cliquer sur la DISQUETTE et sauvegarder le rapport,


Au lieu de poster ce rapport "très volumineux" direct sur le forum.
Placer le sur une page Web depuis le site CJoint.

• Aller sur le site CJoint,
• Appuyez sur [Parcourir] et chercher le rapport ← en image
• Ensuite appuyez sur [Créer le lien CJoint],
.. Une adresse http//......(bleu, mauve) sera créé.
Postez le lien http//...., de cette page Web
____________________________________________________

Si nécesaire pour réussir à lancer ZHPDiag.

Restaurer des associations de fichiers .exe ..
* Désactivez votre antivirus.

* Téléchargez/Lancez un des outils suivant (de Grinler).
.... N'utilisez que le premier lien http//.. qui ce lancera !

https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/iExplore.exe

* Réactivez l'antivirus

P.S. : Ne pas redémarrer le PC après cela.
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 08:01
Bonjour,

j'étais en train de jouer aux sims 3 quand l'ordi s'est complètement bloqué. Après le redémarrage j'ai eu cette page noire avec cette chek list. Je l'ai retrouvé dans le journal des évènements voici ce que cela donne :

Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.
Le nom de volume est Packard Bell.


L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.

CHKDSK est en train de vérifier les fichiers (étape 1 sur 3)...
Le VCN haut 0x1c000000000003 de l'attribut de type 0x80 et de balise d'instance
0x1 est incorrect. La valeur attendue est 0x3.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 131812.
Le VCN haut 0x1c000000000001 de l'attribut de type 0x80 et de balise d'instance
0x1 est incorrect. La valeur attendue est 0x1.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 131814.
Le VCN haut 0x1c000000000003 de l'attribut de type 0x80 et de balise d'instance
0x1 est incorrect. La valeur attendue est 0x3.
Suppression de l'enregistrement d'attribut endommagé (128, "")
du segment d'enregistrement de fichier 131815.
161792 enregistrements de fichier traités. La vérification des fichiers est terminée.
425 enregistrements de grand fichier traités. 0 enregistrements de fichier incorrect traités. 0 enregistrements EA traités. 65 enregistrements d'analyse traités. CHKDSK est en train de vérifier les index (étape 2 sur 3)...
211526 entrées d'index traitées. La vérification des index est terminée.
0 fichiers non indexés analysés. 0 fichiers non indéxés récupérés. CHKDSK est en train de vérifier les descripteurs de sécurité (étape 3 sur 3)
161792 SD/SID de fichiers traités. Nettoyage en cours de 938 entrées d'index inutilisées à partir de l'index $SII
du fichier 0x9.
Nettoyage en cours de 938 entrées d'index inutilisées à partir de l'index $SDH
du fichier 0x9.
Nettoyage en cours de 938 descripteurs de sécurité non utilisés.
La vérification des descripteurs de sécurité est terminée.
Insertion d'un attribut de données dans le fichier 131812.
Insertion d'un attribut de données dans le fichier 131814.
Insertion d'un attribut de données dans le fichier 131815.
24871 fichiers de données traités. CHKDSK vérifie le journal USN...
36843784 octets USN traités. Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la bitmap du volume.
Windows a effectué des corrections sur le système de fichiers.

481769471 Ko d'espace disque au total.
101133724 Ko dans 130039 fichiers.
76904 Ko dans 24869 index.
0 Ko dans des secteurs défectueux.
279391 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
380279452 Ko disponibles sur le disque.

4096 octets dans chaque unité d'allocation.
120442367 unités d'allocation au total sur le disque.
95069863 unités d'allocation disponibles sur le disque.

Informations internes :
00 78 02 00 2a 5d 02 00 f9 37 04 00 00 00 00 00 .x..*]...7......
18 0a 00 00 41 00 00 00 00 00 00 00 00 00 00 00 ....A...........
00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 ................

Windows a terminé la vérification de votre disque.
Veuillez patienter pendant le redémarrage de votre ordinateur.


Je n'avais rien installé du tout, pas plus que je n'avais fait de mise à jour de windows.

Je fais suivre votre procédure et je vous mets le rapport dès qu'il est disponible.

Je vous remercie.

Cécile
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 08:05
voici le rapport :

http://cjoint.com/data1/1dkieSp8Zvz.htm
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
Modifié par Beloune le 10/03/2011 à 08:30
Non je ne l'ai pas, windows était préinstaller sur mon ordi quand je l'ai acheté en juillet dernier.

Est ce que vous pouvez déjà me dire si mon ordi est infecté par un virus, ou bien c'est trop tôt pour savoir ?
0
Beloune a écrit ; Non je ne l'ai pas, windows était préinstaller
J'viens de remarquer ..PackardBell.




Faites les procédures suivantes dans la séquence proposée.

Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,
Qui peut interférer avec les suppressions.
• Lancez Spybot → Mode avancé → Outils → Résident
• Décochez la case résident "tea timer" et refermez Spybot

>> Vous pourriez le laisser désactivé après .. <<
>> Pas très performant et energivore.<<
_____________________________________________

Lancer ZHPFix.exe par un clic-droit → Exécuter en tant qu'Adm..
• Par un clic-droit .."Sélectionner tout" et "Copier" le contenu de cette > page Web <,
• Cliquez sur le bouton [H].
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],

► Redémarrer le PC si cela est proposé.
► Poster le rapport.


P.S.
Si y a pas d'autre version de Windows installée en Multi-Boot avec Windows 7.
• Alors relancer ZHPFix en copiant que MBRFix dans sa fenêtre..,
• Et compléter "le reste" de sa procédure, à partir de • Cliquez sur [OK].

_____________________________________________

Télécharger UsbFix de C_XX & Chiquitine29,

/|\ Branchez tout vos périphériques USB externes /|\

• Lancez UsbFix par un clic-droit → "Exécuter en tant qu'administrateur" .
• Sélectionnez l'option [Recherche].

.. Laisse le aller, le rapport apparaîtra,
Postez le rapport ( C:\UsbFix.txt ).


Une composante de l'outil, est détecté par certains antivirus.
Il ne s'agit pas d'un virus, mais d'un module d'USBFix ; Autorisez le
_____________________________________________

Télécharger et décompresser > ce fichier <
• Lancer Mod.bat par un clic-droit → Exécuter en tant qu'Adm..
Poster le rapport C:\RapApp.txt
_____________________________________________

Mises à jours Logiciels.
Important pour prévenir les failles de sécurités.

• Adobe : https://get2.adobe.com/reader/otherversions/

► À vérifier aux 30jours.
_____________________________________________

Purger les points de restaurations du système.

• Désactiver et Réactiver la restauration du système

Préférable de tous les supprimés quelques fois par années. Et pour cause, il est fréquent que quelques un des ces points soient, soit infectés et/ou endommagés. Et ça, ont ne s'en rend compte, que lorsque l'on en a besoin. Les désinfections appliquées par l'antivirus de service ou autre scanner, les endommages assez souvent.
Leurs répertoires : ..\System Volume Information\..

La Restauration du système s'applique à des fichiers système et à certains fichiers programme et paramètres du Registre. Cet outil ne s'applique pas aux fichiers personnels, tels que ; photos, documents ou courrier électronique..
_____________________________________________

Télécharger/ installer Superantispyware Free Edition,
.. Les mises à jours ayant été faites.
• Lancer le et appuyer [Scanner votre ordinateur]..
• Sélectionner ◉ Scan complet et appuyer sur [Suivant],

.. Après le scan,
• Appuyer sur [Préférences] → [Statistiques/Journaux de bord]
Poster le rapport du scan.
_____________________________________________

Nettoyage des fichiers temporaires, cookies..
• Téléchargez : CCleaner - & - Tutoriel.
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,

• Lancez Ccleaner avec l'icône créé sur le bureau,
• Cliquez sur "Option" et → "Avancé" et DécochezEffacer uniquement les fichiers temporaire .. de plus de 48 heures,

• Sélectionnez "Nettoyeur" et cliquez sur → "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",

• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu'à ce que la fenêtre soit vide.


Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options → Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur → Windows

.......À utiliser avant de fermer l'ordi.
_____________________________________________

Moovida est pas très recommandé.
Si vous pourriez désinstaller ça !
..Dans Programmes et fonctionnalités
_____________________________________________

Relancer ZHPDiag selon sa procédure et poster un nouveau rapport.
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 11:05
Bon j'ai fais une connerie. Pour la première étape je n'ai pas posté le rapport de suite pensant pouvoir le mettre ensuite. J'ai donc fait le MBRFix, et du coup je n'ai que ce rapport là, pas l'autre hélas... que puis-je faire pour corriger ma bêtise ?

Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre :
Run by nous at 10/03/2011 11:02:36
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Master Boot Record ==========
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: error reading MBR

Resultat après le fix :
Master Boot Record non infecté


========== Récapitulatif ==========
1 : Master Boot Record


End of the scan
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 11:10
Rapport de USBFix :

############################## | UsbFix 7.041 | [Recherche]

Utilisateur: nous (Administrateur) # NOUS-PC [Packard Bell imedia S3210]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 11:07:05 | 10/03/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) II X2 215 Processor
CPU 2: AMD Athlon(tm) II X2 215 Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 3839 Mo
C:\ (%systemdrive%) -> Disque fixe # 459 Go (355 Go libre(s) - 77%) [Packard Bell] # NTFS
D:\ -> Disque fixe # 460 Go (449 Go libre(s) - 98%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> CD-ROM
K:\ -> CD-ROM

################## | Éléments infectieux |


Présent! E:\Autorun.inf
Présent! E:\autorun.exe

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 11:24
Rapport Mod.bat :

Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine

10/03/2011 10:55 <REP> InstallPedia.DIR
0 fichier(s) 0 octets

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine\InstallPedia.DIR

10/03/2011 10:55 <REP> InstallPedia
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
2 R'p(s) 381ÿ251ÿ694ÿ592 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Users\nous\AppData\Roaming\Mozilla\Firefox\Profiles\uqs0cp9y.default

07/12/2010 08:54 <REP> conduit
13/09/2010 20:00 <REP> ConduitEngine
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
2 R'p(s) 381ÿ251ÿ690ÿ496 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine

10/03/2011 10:55 <REP> OfferBox.DIR
0 fichier(s) 0 octets

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine\OfferBox.DIR

10/03/2011 10:55 <REP> offerboxffx@offerbox.com
0 fichier(s) 0 octets

R'pertoire de C:\Users\nous\AppData\Roaming

10/03/2011 07:29 <REP> OfferBox
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
3 R'p(s) 381ÿ251ÿ690ÿ496 octets libres
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 11:32
Problème lors de la mise à jour d'adobe. Il se télécharge bien et au moment de l'installation j'ai ce message : Impossible d'accéder au service Windows Installer. Ceci peut se produire si le programme d'installation de Windows n'est pas bien installé. Contactez votre support technique pour assistance.
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 12:22
Le rapport de superantispyware. (il m'a demandé de supprimer ce qu'il avait trouver je n'ai pas osé accepter, je ne savais pas s'il le fallait.

SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/10/2011 at 12:15 PM

Application Version : 4.49.1000

Core Rules Database Version : 6567
Trace Rules Database Version: 4379

Scan type : Complete Scan
Total Scan Time : 00:35:10

Memory items scanned : 589
Memory threats detected : 0
Registry items scanned : 13607
Registry threats detected : 0
File items scanned : 33265
File threats detected : 7

Adware.Tracking Cookie
C:\Users\nous\AppData\Roaming\Microsoft\Windows\Cookies\Low\nous@adtech[1].txt
C:\Users\nous\AppData\Roaming\Microsoft\Windows\Cookies\Low\nous@bouyguestelecom.solution.weborama[2].txt
C:\Users\nous\AppData\Roaming\Microsoft\Windows\Cookies\Low\nous@fl01.ct2.comclick[1].txt
C:\Users\nous\AppData\Roaming\Microsoft\Windows\Cookies\Low\nous@weborama[1].txt
C:\Users\nous\AppData\Roaming\Microsoft\Windows\Cookies\Low\nous@xiti[1].txt

Rogue.Agent/Gen-Nullo[DLL]
C:\WINDOWS\SYSTEM32\ATICALCL64.DLL

Rogue.Agent/Gen-Nullo[EXE]
C:\WINDOWS\SYSTEM32\ATIODCLI.EXE
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Moovida installe entre autre, une toobar à risque qui afflige votre système. Et a un contrôle peut-être trop grand sur un ordi. Les sites qui le proposes sont payer pour.
Je ne fais pas de télé avec notre ordi. Mais y doit y avoir d'autre logiciel qui font la même chose. Sais pas peut-être ; QuickTime, VLC, DivX, KMPlayer ou autre

Avez vous eu besoin de faire la procédure Restaurer les associations de fichiers .exe .. avant de lancer ZHPDiag "la première fois".

Et pour le dernier message de procédures.
Avez vous un multi-boot et avez vous relancer ZHPFix avec MBRFix.
Y manque les rapports d'USBFix et C:\RapApp.txt

Avec superantispyware pas de problème. Vous pouvez toujours supprimer tout ce qu'il détecte. Poster son rapport avec Cjoint !

Devez faire toutes les procédures, une après l'autre. En suivant la séquence dans laquelle ils ce présentent.
Commencez par faire les procédures que vous n'avez pas faites au message précédent.

Ensuite..
Redémarrer en Mode sans échec, pour lancer la procédure ..: Télécharger et décompresser "ce fichier"
Et faites y les commandes suivamntes aussi.
• Aller dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes par un clic-droit → Exécuter en tant qu'adm..
• Copier/coller(par un clic-droit) les lignes de commandes suivantes et valider pour chacune :
rmdir /s /q C:\Program Files\Installer
del /a /q /f C:\Windows\system32\Utils.dll
rmdir /s /q C:\Windows\BackupIP
rmdir /s /q "%AppData%"\Local\networker


Ensuite, toujours en mode sans Échec.
Relancer la procédure ZHPFix..
Par un clic-droit.. "Sélectionner tout" et "Copier" la Citation suivante..
Et faites le reste de la procédure......poster le rapport.

O2 - BHO: Interest recogniser for Moovida (powered by Spointer) - {E2A7BD67-0EAF-497f-B05B-748D7BF3C421} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Fluendo\Moovida\spointer\extensions\moovida_air_ie.dll     
O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\OfferBox\OfferBoxBHO.dll     
OPT:O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] . (.NOS Microsystems Ltd. - getPlus+.) -- C:\Program Files (x86)\NOS\bin\getPlusUninst_Adobe.exe 
OPT:O4 - HKLM\..\Wow6432Node\RunOnce: [Uninstall Adobe Download Manager] . (.NOS Microsystems Ltd. - getPlus+.) -- C:\Program Files (x86)\NOS\bin\getPlusUninst_Adobe.exe 
O4 - Global Startup: C:\Users\nous\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - Clé orpheline     
O4 - Global Startup: C:\Users\nous\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - Clé orpheline     
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.)     
O42 - Logiciel: OfferBox Browser - (.Secure Digital Services Limited.) [HKLM] -- OfferBox Browser     
[HKCU\Software\Spointer]     
[HKLM\Software\InstallPedia]     
[HKLM\Software\OfferBox]
EmptyTemp 
0
Ok.., j'viens de remarquer les rapports des autre procédures, dans la messagerie. ?

>>>>>>>>> Faites quand les procédure en mode sans échec.

- Relancerez ZHPDiag (en mode conventionnel) et posterez un nouveau rapport ensuite.

- Relancerez USBFixc et sélectionnerez [Désinstaller]
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
Modifié par Beloune le 10/03/2011 à 15:05
Non je n'ai pas eu besoin de restaurer les associations de fichiers avant de lancer ZHPDiag la première fois.

Je ne suis pas certaine de ce qu'est un multi boot, mais si je comprends bien, nous n'avons qu'un seul windows d'installé sur cet ordinateur.

J'ai bien relancer ZHPFix avec MBRFix.

Les rapports dont vous parlez sont pourtant bien là, dans les commentaires. Je vous les remets ici :

Rapport de USBFix :

############################## | UsbFix 7.041 | [Recherche]

Utilisateur: nous (Administrateur) # NOUS-PC [Packard Bell imedia S3210]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 11:07:05 | 10/03/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) II X2 215 Processor
CPU 2: AMD Athlon(tm) II X2 215 Processor
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 3839 Mo
C:\ (%systemdrive%) -> Disque fixe # 459 Go (355 Go libre(s) - 77%) [Packard Bell] # NTFS
D:\ -> Disque fixe # 460 Go (449 Go libre(s) - 98%) [DATA] # NTFS
E:\ -> CD-ROM
J:\ -> CD-ROM
K:\ -> CD-ROM

################## | Éléments infectieux |


Présent! E:\Autorun.inf
Présent! E:\autorun.exe

################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |




----------------------------------


Rapport Mod.bat :

Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine

10/03/2011 10:55 <REP> InstallPedia.DIR
0 fichier(s) 0 octets

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine\InstallPedia.DIR

10/03/2011 10:55 <REP> InstallPedia
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
2 R'p(s) 381ÿ251ÿ694ÿ592 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Users\nous\AppData\Roaming\Mozilla\Firefox\Profiles\uqs0cp9y.default

07/12/2010 08:54 <REP> conduit
13/09/2010 20:00 <REP> ConduitEngine
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
2 R'p(s) 381ÿ251ÿ690ÿ496 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine

10/03/2011 10:55 <REP> OfferBox.DIR
0 fichier(s) 0 octets

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine\OfferBox.DIR

10/03/2011 10:55 <REP> offerboxffx@offerbox.com
0 fichier(s) 0 octets

R'pertoire de C:\Users\nous\AppData\Roaming

10/03/2011 07:29 <REP> OfferBox
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
3 R'p(s) 381ÿ251ÿ690ÿ496 octets libres


Par contre je ne sais pas comment redémarrer mon ordi en mode sans échec. Je vais chercher.
0
Copier http devant l'URL des adresses que j'vais vous placer.
Pour ensuite copier/coller l'adresse complète dans la barre d'adresse de votre navigateur.

Tuto pour le mode sans échec : ://www.pcloisirs.eu/mode_sans_echec.htm
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
Modifié par Beloune le 10/03/2011 à 15:47
J'ai trouvé merci. Par contre je ne sais pas de quel fichier vous voulez parler lorsque vous dites ceci :


Ensuite..
Redémarrer en Mode sans échec, pour lancer la procédure ..: Télécharger et décompresser "ce fichier"
Et faites y les commandes suivamntes aussi.
0
Bah.., Télécharger et décompresser "ce fichier"
C'est la procédure qui suit ZHPFix et USBFix sur el message en date du 10 mar 2011 à 09:13

Ensuite pour faites les commandes suivantes.
suivez la procédure avec l'invité de commandes du message en date : 10 mar 2011 à 14:53

Si vous aviez des difficultés avec l'invité de commandes , dîtes le et j'vous mettrez ça dans un fichier à télécharger.
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 16:02
merci je m'y mets de suite.
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 16:10
Mod.bat : voici le rapport :

Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine

10/03/2011 10:55 <REP> InstallPedia.DIR
0 fichier(s) 0 octets

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine\InstallPedia.DIR

10/03/2011 10:55 <REP> InstallPedia
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
2 R'p(s) 381ÿ251ÿ694ÿ592 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Users\nous\AppData\Roaming\Mozilla\Firefox\Profiles\uqs0cp9y.default

07/12/2010 08:54 <REP> conduit
13/09/2010 20:00 <REP> ConduitEngine
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
2 R'p(s) 381ÿ251ÿ690ÿ496 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine

10/03/2011 10:55 <REP> OfferBox.DIR
0 fichier(s) 0 octets

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine\OfferBox.DIR

10/03/2011 10:55 <REP> offerboxffx@offerbox.com
0 fichier(s) 0 octets

R'pertoire de C:\Users\nous\AppData\Roaming

10/03/2011 07:29 <REP> OfferBox
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
3 R'p(s) 381ÿ251ÿ690ÿ496 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine

10/03/2011 10:55 <REP> InstallPedia.DIR
0 fichier(s) 0 octets

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine\InstallPedia.DIR

10/03/2011 10:55 <REP> InstallPedia
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
2 R'p(s) 391ÿ036ÿ424ÿ192 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Users\nous\AppData\Roaming\Mozilla\Firefox\Profiles\uqs0cp9y.default

07/12/2010 08:54 <REP> conduit
13/09/2010 20:00 <REP> ConduitEngine
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
2 R'p(s) 391ÿ025ÿ676ÿ288 octets libres
Le volume dans le lecteur C s'appelle Packard Bell
Le num'ro de s'rie du volume est 3C65-3AD2

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine

10/03/2011 10:55 <REP> OfferBox.DIR
0 fichier(s) 0 octets

R'pertoire de C:\Program Files (x86)\ZHPFix\Quarantine\OfferBox.DIR

10/03/2011 10:55 <REP> offerboxffx@offerbox.com
0 fichier(s) 0 octets

R'pertoire de C:\Users\nous\AppData\Roaming

10/03/2011 07:29 <REP> OfferBox
0 fichier(s) 0 octets

Total des fichiers list'sÿ:
0 fichier(s) 0 octets
3 R'p(s) 391ÿ015ÿ190ÿ528 octets libres
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
10 mars 2011 à 16:14
Rapport ZHPfix :

Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-03-2011-16-13-22.txt
Run by nous at 10/03/2011 16:13:22
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: OfferBox Browser - (.Secure Digital Services Limited.) [HKLM] -- OfferBox Browser => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O2 - BHO: Interest recogniser for Moovida (powered by Spointer) - {E2A7BD67-0EAF-497f-B05B-748D7BF3C421} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\Fluendo\Moovida\spointer\extensions\moovida_air_ie.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}] => Clé supprimée avec succès
[HKCR\CLSID\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}] => Clé supprimée avec succès
O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files (x86)\OfferBox\OfferBoxBHO.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] => Clé supprimée avec succès
[HKCR\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}] => Clé supprimée avec succès
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.) => Clé absente
HKCU\Software\Spointer => Clé supprimée avec succès
HKLM\Software\InstallPedia => Clé supprimée avec succès
HKLM\Software\OfferBox => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\RunOnce: [Uninstall Adobe Download Manager] . (.NOS Microsystems Ltd. - getPlus+.) -- C:\Program Files (x86)\NOS\bin\getPlusUninst_Adobe.exe => Valeur absente
O4 - HKLM\..\Wow6432Node\RunOnce: [Uninstall Adobe Download Manager] . (.NOS Microsystems Ltd. - getPlus+.) -- C:\Program Files (x86)\NOS\bin\getPlusUninst_Adobe.exe => Valeur absente

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 12

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 37


========== Récapitulatif ==========
11 : Clé(s) du Registre
2 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
Modifié par Beloune le 10/03/2011 à 16:23
rapport de ZHPDiag :

http://cjoint.com/data1/1dkqt9fAjMr.htm


Voilà j'ai fait toutes les procédures que vous avez demandées.
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
11 mars 2011 à 08:19
Bonjour,

nouveau problème aujourd'hui, je crois hélas que je vais devoir ramener la tour au service après vente. Je voulais jouer aux sims 3, je le lance, je commence à créer des sims et là redémarrage de l'ordi avec tout d'abord écran bleu. La seule chose que j'ai eu le temps de lire c'est : Kernel data inpage error. Puis ensuite de nouveau l'espèce de check liste, la voici :

Vérification du système de fichiers sur C:
Le type du système de fichiers est NTFS.
Le nom de volume est Packard Bell.


L'intégrité de l'un de vos disques doit être vérifiée.
Vous pouvez annuler cette vérification, mais son exécution est
fortement recommandée.
Windows va maintenant vérifier le disque.

CHKDSK est en train de vérifier les fichiers (étape 1 sur 3)...
La valeur de vérification USA, 0x0, au bloc 0x1 est incorrecte.
La valeur attendue est 0x1b.
La signature de l'en-tête multi-secteur dans le fichier 0x123aa est incorrect.
42 41 41 44 30 00 03 00 53 71 27 96 02 00 00 00 BAAD0...Sq'.....
01 00 01 00 38 00 01 00 58 01 00 00 00 04 00 00 ....8...X.......
Suppression du segment d'enregistrement de fichier endommagé 74666.
La valeur de vérification USA, 0x0, au bloc 0x1 est incorrecte.
La valeur attendue est 0x25.
184832 enregistrements de fichier traités. La vérification des fichiers est terminée.
509 enregistrements de grand fichier traités. 0 enregistrements de fichier incorrect traités. 0 enregistrements EA traités. 65 enregistrements d'analyse traités. CHKDSK est en train de vérifier les index (étape 2 sur 3)...
La valeur de vérification USA, 0x0, au bloc 0x1 est incorrecte.
La valeur attendue est 0x25.
L'entrée d'index rspndr.PNF de l'index $I30 dans le fichier 0xdf0 pointe sur un fichier
non utilisé 0x123aa.
Suppression de l'entrée d'index rspndr.PNF dans l'index $I30 du fichier 3568.
234668 entrées d'index traitées. La vérification des index est terminée.
0 fichiers non indexés analysés. 0 fichiers non indéxés récupérés. CHKDSK est en train de vérifier les descripteurs de sécurité (étape 3 sur 3)
La valeur de vérification USA, 0x0, au bloc 0x1 est incorrecte.
La valeur attendue est 0x25.
184832 SD/SID de fichiers traités. Nettoyage en cours de 12 entrées d'index inutilisées à partir de l'index $SII
du fichier 0x9.
Nettoyage en cours de 12 entrées d'index inutilisées à partir de l'index $SDH
du fichier 0x9.
Nettoyage en cours de 12 descripteurs de sécurité non utilisés.
La vérification des descripteurs de sécurité est terminée.
24919 fichiers de données traités. CHKDSK vérifie le journal USN...
36657472 octets USN traités. Vérification du journal USN terminée.
CHKDSK a découvert de l'espace libre marqué alloué dans la
bitmap de la table de fichiers maîtres (MFT).
CHKDSK a découvert de l'espace libre marqué alloué dans la bitmap du volume.
Windows a effectué des corrections sur le système de fichiers.

481769471 Ko d'espace disque au total.
102631128 Ko dans 129839 fichiers.
76988 Ko dans 24920 index.
0 Ko dans des secteurs défectueux.
302899 Ko utilisés par le système.
65536 Ko occupés par le fichier journal.
378758456 Ko disponibles sur le disque.


Pour l'écran bleu je pense avoir trouvé dans le journal des évènements ceci :

Récipient d'erreurs X64_0x7a_c000009c, type 0
Nom d'événement : BlueScreen
Réponse : Non disponible
ID de CAB : 0

Signature du problème :
P1 :
P2 :
P3 :
P4 :
P5 :
P6 :
P7 :
P8 :
P9 :
P10 :

Fichiers joints :
C:\Windows\Minidump\031111-24819-01.dmp
C:\Users\nous\AppData\Local\Temp\WER-46987-0.sysdata.xml
C:\Users\nous\AppData\Local\Temp\WERD94D.tmp.WERInternalMetadata.xml

Ces fichiers sont peut-être disponibles ici :
C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_0ab906d3

Symbole d'analyse : X64_0x7a_c000009c
Nouvelle recherche de la solution : 0
ID de rapport : 031111-24819-01
Statut du rapport : 0


Là je ne vois pas quoi faire à part désinstaller les sims et ramener la tour. Après tout elle est encore garantie et payer un ordi pour qu'il tombe en panne en moins d'un an, ça fait mal au coeur ! Mais cela à fait la même chose à mon conjoint il y a quelques jours alors qu'il jouait à civilization 4, il a eu la page bleue lui aussi
0
Beloune Messages postés 192 Date d'inscription samedi 12 mai 2007 Statut Membre Dernière intervention 21 septembre 2015 18
11 mars 2011 à 11:31
Bonjour à tous,

j'ai contacté le service après-vente de mon ordi qui m'a orienté vers une plateforme téléphonique de résolution de problème. Je dois réinstaller windows entièrement.

Je voulais donc vous remercier pour avoir pris du temps pour m'aider. J'espère ne plus avoir besoin de votre aide :D.

Encore merci. Je marque ce sujet comme étant résolu.

Bonne journée

Cécile
0