Téléchargement
illégal
Posez votre question Signaler

Probleme pc. [Résolu]

verovero 8Messages postés 30 janvier 2012Date d'inscription 4 février 2012Dernière intervention - Dernière réponse le 4 févr. 2012 à 21:46
Bonjour,
Dernièrement mon pc rencontre pas mal de difficulte.
Mon icone d'antivirus n'apparait plus dans ma barre des taches (pourtant celui-ci est actif).
De plus mon pc s'arrête régulièrement ce qui est vraiment très embêtant.
Je n'y connaît rien et je ne sais vraiment pas quoi faire.
Si quelqu'un pouvait m'aider ce serai vraiment génial.
Lire la suite 

Probleme pc »

Suggestions
54 réponses
Réponse
+0
moins plus
bonjour , ton pc est un fixe si oui y a t'il longtemps que tu as ouvert la tour et mis un coup d'air comprimé " bombe d'air sec vendu au rayon informatique " entre les ailettes du radiateur de refroidissement du processeur car si il monte en température il se met en sécurité en redémarrant !!

postes un zhpdiag pour voire si pas une saloperie derrière cela!!

Ouvre ce lien et télécharge ZHPDiag :

http://telechargement.zebulon.fr/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/

Ajouter un commentaire
Réponse
+0
moins plus
Bonjour et merci pour ta réponse.

Alors j'ai tout fait comme tu as noté et voici le lien:


http://cjoint.com/?BAEovl8KWLD

Ps: il a été nettoyé récemment.
jacques.gache- 30 janv. 2012 à 14:57
ok sur le rapport il y a du ménage à faire côté infection et puis des trace de norton qui est mal désinstaller il faudra passer Norton Removal Tool outil spécifique de chez symantec ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

bon pour nettoyer les infections du pc tu fais ce qui suit , merci

1) passes adw-cleaner mode SUPPRESSION

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


2) passes ad-remover mode NETTOYER


Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html
ou
http://security-domain.be/download/telech.php?id=3
ou
http://forum-aide-contre-virus.be/download/C_XX/AD-R.exe



/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



3) fais un examen complet de ton pc avec malwarebytes


!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : http://www.commentcamarche.net/download/telecharger-34055379-malwarebytes

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/2010/11/12/tutorial-malwarebyte-anti-malware/




4) repostes un nouveau zhpdiag pour contrôle

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
Ajouter un commentaire
Réponse
+0
moins plus
alors d'abord rapport adw cleaner


# AdwCleaner v1.408 - Rapport créé le 30/01/2012 à 15:07:15
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : HP_Propriétaire - GEENS (Administrateur)
# Exécuté depuis : C:\Documents and Settings\HP_Propriétaire\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\ResultBar
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\cacaoweb
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Program Files\cacaoweb
Dossier Supprimé : C:\Program Files\ResultBar
Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\{34EFA911-B536-4C08-BECE-CD5E55C875B0}
Dossier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\gxzhlprf.default\extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\gxzhlprf.default\searchplugins\Askcom.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Babylon
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter
Clé Supprimée : HKLM\SOFTWARE\Classes\ShopperReports.Reporter.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.SWEETIE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Extensions\CmdMapping [{F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://home.sweetim.com --> hxxp://www.google.fr

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : gxzhlprf.default
Fichier : C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\gxzhlprf.default\prefs.js

C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\gxzhlprf.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 29);
Supprimée : user_pref("extensions.BabylonToolbar.cntry", "BE");
Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "82EFD9A349207A626D17C89BBB10B205");
Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "19");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 29);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsn", "1.1.5");
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "6.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 66359736);
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "free");
Supprimée : user_pref("extensions.adapter@babylontc.com.install-event-fired", true);
Supprimée : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);
Supprimée : user_pref("extensions.toolbar@ask.com.install-event-fired", true);
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=toolbar2&q=");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [6357 octets] - [30/01/2012 15:07:15]

*************************

Dossier Temporaire : 9 dossier(s) et 22 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [6578 octets] ##########
Ajouter un commentaire
Réponse
+0
moins plus
ensuite rapport adremover:


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:12:32 le 30/01/2012, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@GEENS ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Trymedia
Fichier supprimé: C:\Documents and Settings\All Users\Bureau\Everest Poker.lnk

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\ResultBar
Clé supprimée: HKCU\Software\MGS\Thumper\Casino\yukongold
Clé supprimée: HKCU\Software\PopCap
Clé supprimée: HKCU\Software\Trymedia Systems
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Everest Poker
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{35C83E51-26D6-4D8B-808E-40A8359B6219}

Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E8790477B476555B31A999


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [6.0.2 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|smartwebprinting@hp.com - c:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2
HKCU_Extensions|smartwebprinting@hp.com - c:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2

-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\gxzhlprf.default --
Extensions\OberonGameHost@OberonGames.com (Oberon Game Host)
Extensions\openinie@wittersworld.com (Open in IE)
Extensions\piclens@cooliris.com (Cooliris)
Extensions\real@debrid (Real-Debrid - Plugin)
Extensions\streamo.tv@lukow.pl (Streamo.tv)
Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
Extensions\{ab91efd4-6975-4081-8552-1b3922ed79e2} (HP Detect)
Extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} (FoxLingo)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents
Prefs.js - browser.startup.homepage, hxxp://www.mydtzone.com/startpage|hxxp://www.google.be/
Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96} - "MyStart Search" (hxxp://mystart.incredigames.com/?search={searchTerms}&loc=incredigame_search_box)
HKCU_SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF} - "MyStart Rechercher" (hxxp://mystart.magentic.com/french/?search={searchTerms}&loc=search_box)
HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\ShellBrowser|{74CC49F7-EB32-4A08-B204-948962A6E3DB} (x)
HKCU_Toolbar\ShellBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKCU_Toolbar\ShellBrowser|{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} (x)
HKCU_Toolbar\WebBrowser|{B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} (x)
HKCU_Toolbar\WebBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
HKCU_Toolbar\WebBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_ElevationPolicy\{569591D2-F221-4115-9A89-762956BEB3C0} - c:\Program Files\HP\Digital Imaging\Smart Web Printing\SmartWebPrintExe.exe (?)
HKLM_ElevationPolicy\{6A4E5109-F35C-469e-BEBC-A9241C14D8B3} - C:\Program Files\Hp\Common\iPAQDetection2.exe (?)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{C8FE2181-CAE7-49EE-9B04-DB7EB4DA544A} - C:\Program Files\Java\jre7\bin\ssvagent.exe (Oracle Corporation)
HKLM_Extensions\AutorunsDisabled - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\AutorunsDisabled (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 6 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 30/01/2012 15:12:44 (1898 Octet(s))

Fin à: 15:13:29, 30/01/2012

============== E.O.F ==============
Ajouter un commentaire
Réponse
+0
moins plus
rapport malwarebytes:


Malwarebytes Anti-Malware (Essai) 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.30.02

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
HP_Propriétaire :: GEENS [administrateur]

Protection: Désactivé

30/01/2012 15:19:59
mbam-log-2012-01-30 (15-19-59).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 351786
Temps écoulé: 1 heure(s), 20 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{86E11626-5203-4B6B-99A3-889F6E4C5699}\RP1602\A0269615.exe (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès.

(fin)
Ajouter un commentaire
Réponse
+0
moins plus
Dernier zhpdiag:


http://cjoint.com/?BAErkn7qV09


Ps: Il y avait trois ligne pour malwarebytes j'ai poste la premiere.
verovero- 30 janv. 2012 à 18:50
CCleaner terminé.
verovero- 30 janv. 2012 à 18:54
Je te remercie énormément pour le temps que tu m'as accordé.
jacques.gache- 30 janv. 2012 à 21:18
bonjour, se fut un plaisir pour moi @+
Ajouter un commentaire
Réponse
+0
moins plus
Re,

Hier mon pc n'avait jamais aussi bien fonctionné.
Tout était parfait.
Puis je l'ai éteint pour aller dormir.

Ce matin quand j'ai voulu l'allumer j'ai recu ce message d'erreur:

"Windows n'a pas pu démarrer en raison d'une erreur dans le logiciel.
Veuillez rendre compte de ce probleme comme:
Le programme de chargement aeu besoin de DLL pour le noyau,
Veuillez contacter la personne chargee du support pour l'informer de ce probleme"


Je suis vraiment désolée de vous déranger à nouveau.
Celà veut il dire qu'il est bon pour la casse?
Décidément les problèmes se suivent^^.
Merci d'avance
verovero- 31 janv. 2012 à 16:01
La touche f11 me fait rentrer dans "bios setup utilities"
verovero- 31 janv. 2012 à 16:49
En gros si je comprend bien je suis dans la merde...
jacques.gache- 31 janv. 2012 à 18:37
quand tu démarres sur F8 dans les chois de démarrage essais sur invite de commande et si la page s'ouvre tu copie dans la fenêtre noir SFC /scannow oublie pas l'espace entre le C et /

sinon essais d'autre touche comme F9 des fois que je vais essayer de trouver le manuel sur le net, sinon si il te fallait le réinstaller connais ru une personne qui pourrait te prêter un cd de Windows XP Home Edition !!
Ajouter un commentaire
Réponse
+0
moins plus
L'invite de commande ne fonctionne pas.

J'ia essaye toute les touches de f1 a f12 mise a part f8.

f1 et f11 me font rentrer dans le bios les autres ne reagissent pas.

J'ai fait le tour de toutes mes connaissances apparemment je suis la seule personne à encore utiliser xp (on m'a propose une multitude de cd d'installation vista et seven dont une grande partie de pirate ce qui ne m'interesse pas du tout).

Donc, comme la j'en ai marre de ne pas en voir le bout j'ai redescendu mon ancien pc( celui que j'utilisais avant d'utiliser celui la).

Au moins lui s'allume.

Mais...

il tourne au ralenti et a tendance à s'eteindre aussi donc je pense que je vais encore avoir besoin de tes services.(dans le genre soulante on fait pas mieux je sais...)

Je suis vraiment désolée je suis en train de monopoliser ton temps et si ca t'ennuie n'hesite pas à m'envoyer promener, je comprendrai tres bien que tu aie mieux à faire.
verovero- 4 févr. 2012 à 03:36
Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre :
Run by HP_Propriétaire at 4/02/2012 3:33:59
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\pokerstars\pokerstarsuninstall.exe
ABSENT Uninstall Process: c:\program files\pokerstars.be\pokerstarsuninstall.exe
SUPPRIME WahOO
SUPPRIME Symantec Network Driver Update

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\WINDOWS\SOUNDMAN.EXE

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PokerStars]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PokerStars.be]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6AF90EF6-F7F9-466C-99F4-1774826FBB40}]
SUPPRIME Key: StartupReg: WahOO
ABSENT Key: HKCU\Software\WahOO
SUPPRIME Key: HKCU\Software\MGS
SUPPRIME Key: HKLM\Software\Symantec

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: UserFaultCheck
SUPPRIME RunValue: Wahoo
ABSENT RunValue: Wahoo
SUPPRIME TDSD Value: SP5X_32.DLL
SUPPRIME FirewallRaz (SP) : C:\Program Files\World of Warcraft\Launcher.patch.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fichiers Communs\Symantec Shared
SUPPRIME Folder: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\WahOO
SUPPRIME Folder: C:\Program Files\PokerStars
SUPPRIME Folder: C:\Program Files\PokerStars.BE
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Flash Cookies: 16
SUPPRIME Temporaires Windows: : 68

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\hp_propriétaire\local settings\application data\wahoo\wahoo.exe
SUPPRIME File*: c:\windows\soundman.exe
ABSENT File: c:\documents and settings\hp_propriétaire\local settings\application data\wahoo\wahoo.exe
ABSENT Folder/File: c:\documents and settings\hp_propriétaire\local settings\application data\wahoo
SUPPRIME Flash Cookies: 4
SUPPRIME Temporaires Windows: : 5

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Processus mémoire
7 : Clé(s) du Registre
6 : Valeur(s) du Registre
7 : Dossier(s)
6 : Fichier(s)
4 : Logiciel(s)
1 : Restauration Système


End of clean in 01mn 59s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 4/02/2012 3:33:59 [2685]
verovero- 4 févr. 2012 à 14:30
Mon pc a démarré comme une fleur ce matin.

Tout à l'air de fonctionner impeccablement.

Encore un très grand merci.

Passe un très bon week end.
jacques.gache- 4 févr. 2012 à 21:46
ok tu pourras refaire delfix pour supprimer les outils et rapports !!

perso j'avait eu un problème sur mon pc écran noir et puis rien , j'avais appelé un copain qui est réparateur informatique à son compte et il m'avait fait faire cette manipe et le pc était repartie et depuis j'ai jamais eu de problème !! il m'a simplement dit que cela déchargeais la carte mère et permettait sa réinitialisation !!

bon conserve l'image iso de xp il pourrait te servir plus tard !!!
Ajouter un commentaire
Ce document intitulé « Probleme pc. » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?