Windows update impossible à mettre à jour virus

Fermé
lolonovice - 1 juin 2013 à 15:09
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 - 23 juin 2013 à 23:47
bonjour, je n'arrive pas à mettre à jour windows update. impossible de d'acceder à la fenêtre, j'ai une page blanche. rien ne se passe si je vais sur les onglets de la page, comme si rien ne répondait, et j'ai des pubs intempestives dans ma boite mail.
A voir également:

38 réponses

Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 1/06/2013 à 15:49
Bonjour Lolonovice,

Pour faire un bilan, suis ces instructions. C'est simple et rapide.

1) Télécharge le logiciel de diagnostic ZHPDiag ici :
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Comme emplacement d'installation, choisis : Bureau
- Laisse-toi guider lors de l'installation et coche "Ajouter une icône sur le bureau".
Tu verras alors 3 nouvelles icônes sur ton bureau : ZHPDiag, ZHPFix et MBRcheck.
Seul ZHPDiag nous intéresse pour l'instant.

2) Pour lancer ZHPDiag :

- Sous Windows xp, lance ZHPDiag par double clic sur l'icône en forme de parchemin.
Tu dois avoir les droits d'administration du pc.
- Sous Windows Vista/ 7, faîs un clic droit sur l'icône ZHPDiag en forme de parchemin et choisis "Exécuter en tant qu'administrateur".

- Quand la photo du créateur apparaît : Clique sur Ok.

- ZHPDiag s'ouvre : Si la fenêtre est trop large, réduis-la pour voir tous les boutons.

- Lance le diagnostic en cliquant sur le 1èr bouton à gauche représentant une loupe.

- Laisse l'examen se dérouler sans toucher à rien. Il ne dure que quelques minutes.
Le logiciel peut s'arrêter un moment sur une ligne puis repartir, c'est normal.

- En fin de scan, un message en bas de la page prévient que c'est terminé.

3) Pour le rapport :

- Clique sur l'appareil photo, en haut à gauche, pour le copier dans le presse-papier.
- Puis clique sur le bouton avec la flèche bleue à droite.
- Tu arrives directement sur http://pjjoint.malekal.com
[En cas de problème avec le bouton direct, tu peux te rendre sur le site en tapant toi-même l'url : http://pjjoint.malekal.com]

- Une fois sur le site, faîs un clic droit dans le cadre vide de dépot et choisis "Coller", puis clique sur "Envoyer".
- Un message de confirmation apparaît : "L'upload a réussi .." avec un lien.
- Copie et colle ce lien dans ta réponse.

Si quelque chose te pose problème, n'hésite-pas à demander :)
Cordialement Bridget.
0
merci de ta réponse. pour windows vista, c'est comme windows 7 pour ll'utilisation zhp?
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130601_p910u15b10e6
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 1/06/2013 à 16:05
Le pc contient des saletés. A ce stade, difficile de dire si c'est la cause de ton problème. Des menaces importantes peuvent bloquer les mises à jour. Là, ce sont des adwares, des pup's, des toolbars et des piratages de pages. On va toujours nettoyer, ça ne pourra que faire du bien à ton pc.

Durant la désinfection, je te demanderai de ne rien télécharger, ni désinstaller, ni passer d'autres outils que ceux demandés car cela fausserait les rapports sur lesquels je m'appuirai pour mes instructions et les scripst personnalisés éventuels.

Télécharge Roguekiller ici :
https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/
---> Comme emplacement de téléchargement, choisis : Bureau
- Exceptée cette page web, ferme tout.
- Lance RogueKiller.exe par clic-droit et choisis "Exécuter en tant qu'administrateur"
- Attends la fin du Prescan ...
- Ton antivirus va sans doute faire une alerte, passe outre et accepte le driver de Roguekiller. Aucun souci. Le pré scan est terminé quand le carré rouge est passé au vert indiquant que le driver a été chargé.
- Une fois le pré scan terminé, clique sur "Scan".
Durant le scan, l'outil peut s'attarder longuement sur une ligne puis repartir, c'est normal. Ne le relance pas.
- A la fin du scan, clique sur "Rapport".
---> Attention : L'outil va te demander de supprimer ce qui a été trouvé, ne supprime surtout pas. Le contenu doit être vérifié. Ferme le logiciel par le X

- Héberge ton rapport sur https://www.cjoint.com/
- Copie et colle le lien dans ta réponse

Cordialement Bridget.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://www.cjoint.com/data3/3FbqZV8v86n.htm
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
1 juin 2013 à 17:05
Je te confirme, pas de virus agressif. Uniquement des saletés communes.

Imprime ce qui suit et quitte toutes tes applications, navigateur compris.
Relance Roguekiller.exe par clic droit et choisis "Exécuter en tant qu'administrateur".
- Attends la fin du Prescan ...
- Pour rappel ---> Ton antivirus va faire une alerte, passe outre et accepte le driver de Roguekiller. Le pré scan est terminé quand le carré rouge est passé au vert indiquant que le driver a été chargé.
- Une fois le pré scan terminé, clique sur "Scan".

- A la fin du scan, clique cette fois sur "Suppression".
- Laisse travailler l'outil sans toucher à rien.
- S'il t'est demandé de redémarrer, fais-le.

- Héberge le rapport qui tu trouveras sur le bureau sur https://www.cjoint.com/
- Copie et colle le lien dans ta réponse.
0
http://cjoint.com/?3FbruQUhVMB
0
c'est surtout aussi que dans ma boite mail il y a une immense bannière fluo qui clignote dans tous les sens pour me dire que la performance de mon pc est médiocre.. je sais qu'il ne faut surtout pas cliquer dessus, mais, visuellement c'est c'est super agressif! j'enrage d'avoir des trucs pareil dans ma boite et que je ne peux m'en dévbarasser..
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 1/06/2013 à 18:01
On va régler un problème à la fois.
Qu as-tu comme boite mail ?
0
hotmail.. outlook maintenant.
0
y a t'il autre chose à effecteur suite au rapport?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 1/06/2013 à 20:06
Oui, plusieurs choses mais je m'occupe de plusieurs personnes et c'est en fonction de mes possibilités.

Télécharge ADWCleaner ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
- Comme emplacement d'installation, choisis : Bureau.
[NB : Au cas où tu aurais déjà ADWCleaner, ouvre-le et clique sur "désinstaller",
puis télécharge la dernière version car l'outil évolue sans cesse en fonction des nouvelles menaces, il est donc inutile de le conserver.]

Clique droit sur l'icône de ADWCleaner qui se trouve sur le bureau et choisis "Exécuter en tant qu'administrateur".
- Le fichier apparait : clique sur "Exécuter"
- L'utilitaire s'ouvre : clique sur "Suppression".
Laisse ADWCleaner travailler sans toucher à rien.
L'outil peut s'arrêter et repartir, c'est normal, ne pas relancer.
- Une fois l'opération terminée (c'est très rapide), redémarre si cela t'est demandé.

Un rapport aura été créé. Il ne sera pas sur ton bureau.
- Tu le trouves en faisant : Démarrer / poste de travail / disque dur C
- Héberge ce rapport sur https://www.cjoint.com/
Merci de respecter le site demandé.
- Copie et colle le lien dans ta prochaine réponse.

Cela devrait à la fois nettoyer le pc et régler ton problème de bandeau sur outlook. com car ce problème est du à une saleté sur ton pc.
Après le passage d'ADW, ouvre ta messagerie pour voir si ce bandeau a disparu.
Si tu le vois encore, va dans le panneau de configuration et désinstalle Imminent.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
1 juin 2013 à 21:31
Où en es-tu?
0
ok, merci pour ton attention, j'ai fais le scan adwcleaner, hier mais je ne suis pas arrivé à retrouver le rapport.
dans le site, il faut remonter sur l'emplacement du fichier, mais je n'ai pas trouvé le chemin. je peux aller dedans et faire copier coller, mais c'est tout.
alors je n'en pouvais plus j'ai tout fermé.
je suis harcelé de pubs, je ne sais plus trop comment faire en fait!! tu vois par exemple en telechargeant adwcleaner, comme il y a des sollicitations de toute part, j'ai cliqué "telecharger"en croyant que c'était adw, c'était une saloperie écrit en anglais, et je me suis réinstallée un truc, que j'ai vu trop tard. vuup, ou un truc comme çà!
je 'ai désinstallé par ccleaner, mais çà n'a rien arrangé car ça ne se désinstalle pas entièrement je crois. comment puis je te passer le rapport adwcleaner, je peux le coller qlqpart?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 2/06/2013 à 18:07
Bonjour Lolonovice,

- "Dans le site, il faut remonter sur l'emplacement du fichier, mais je n'ai pas trouvé le chemin. je peux aller dedans et faire copier coller, mais c'est tout. alors je n'en pouvais plus j'ai tout fermé."

--> Le chemin du rapport, c'est le disque dur directement comme indiqué plus haut.
Une fois sur le site d'hébergement, tu cliques donc sur "Parcourir "et dans le menu déroulant, tu choisis disque dur comme ceci : https://www.cjoint.com/c/CFcqbOQLVB5

- "Je suis harcelé de pubs, je ne sais plus trop comment faire en fait!! tu vois par exemple en telechargeant adwcleaner, comme il y a des sollicitations de toutes parts, j'ai cliqué "telecharger"en croyant que c'était adw, c'était une saloperie écrit en anglais, et je me suis réinstallée un truc, que j'ai vu trop tard. vuup, ou un truc comme çà!"

--> C'est que tu n'as pas téléchargé sur le site que je t'avais indiqué car il ne contient pas de "saloperies". La preuve : https://www.cjoint.com/?CFcqzznhcs3

Ne rejette pas la responsabilité de ta façon de télécharger sur moi car je t'ai donné un lien sécurisé. Tu penses bien qu'en tant qu'helper, je ne vais pas perdre mon temps à donner un lien pourri pour avoir ensuite encore plus de travail pour désinfecter le pc, d'autant que je fais ça bénévolement. Je ne suis pas maso ! Pour une fois qu'on a une journée ensoleillée, je ferais mieux d'aller promener !

De plus, ce n'est pas parce qu'il y a des "sollicitations" sur un site (ce qui n'était pas le cas ici , cf : image) que tu dois te laisser appâter. Si tu manges un gâteau chaque fois que tu passes devant une pâtisserie, tu finiras par devenir diabétique. Est-ce la faute du pâtissier ? Non, donc ne rejette pas la responsabilité sur qui que ce soit, c'est toi qui dirige ta barque, ta vie, ton ordi. Une seule chose est bien réelle dans ta phrase : "J'ai cliqué". Comme on dit : "On apprend à chaque erreur". La prochaine fois, tu feras attention avant de cliquer.

@+
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
2 juin 2013 à 18:36
Ps : je viens de taper ADWCleaner et faire le tour de tous les sites de la 1ère page affichée par Google, je ne vois pas de sites proposant ADWCleaner avec sur la même page des sollicitations infectieuses. j'aimerais bien savoir où tu es allé traîner ta souris.
0
je ne m'y connais pas assez pour aller trainer ma souris je ne sais ou comme tu dis!! j'ai donc cliqué sur ton lien situé plus haut sur la page, (surtout que si tu me donnes un lien, pour telecharger un logiciel, je ne vais pas aller m'amuser à rechercher le même logiciel par je ne sais quel biais.. franchement..!
je suis arrivée que la page d''adwcleaner, et c'est là ou j'ai dû cliquer sur une des flêches vertes qui ne correspondait pas à adwcleaner!
j'ai essayé de refaire la manip pour voir comment cela avait pu m'arriver. à priori j'ai cliqué sur la flêche verte juste en dessous de celle de telecharger. j'ai cliqué sur "mirror" . là je suis arrivée sur une page avec free download écrit en vert ."adwcleaner download."j'ai cliqué. ensuite, c'était l'engrenage. impossible de revenir en arrière. tout écrit en anglais..
je suis désolée, mais c'est comme çà que çà s'est passé..

as tu lu mon rapport, et que me conseilles tu?
0
si tu ne me crois pas on s'appelle et je ferai avec toi en t'expliquant sur quels boutons je clique. .en attendant, te raconter mon expérience ne t'accuse pas pour autant de quoi que ce soit! faut arrêter de se sentir visé ou d'être susceptible là!
j'ai plutôt du respect et je dis grand merci à des personnes comme vous qui avez la gentillesse de nous aider, c'est pas pour vous reprocher quoi que ce soit!

par contre, que moi, j'ai des difficultés à faire exactement, la bonne action ou manipulation, ou que je rencontre des difficultés parce que je n'ai pas les mêmes automatismes, ou ne vois pas ce qui est évident pour vous, (et que j'explique' ce que j'ai rencontré) ne veut pas dire que les helpers sont visés, ni qu'ils doivent se sentir accusés, ou je ne sais quoi..

si tu n'es pas d'accord pour m'aider, dis le moi, ce sera plus simple..
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 2/06/2013 à 20:12
- "Je suis arrivée sur la page d''adwcleaner, et c'est là ou j'ai dû cliquer sur une des flêches vertes qui ne correspondait pas à adwcleaner"

--> Toutes les deux correspondent bien à ADWCleaner. La grosse flèche verte bien visible est le téléchargement direct. L'autre, un site miroir où il est également possible de télécharger et vérifié par le créateur du logiciel. Le lien n'est pas infecté et ce n'est donc pas là que tu as pu attraper quelquechose. D'autre part, plus haut tu disais que tu "avais cliqué sur Télécharger et qu'il y avait des sollicitations de toutes parts". Il y a juste Télécharger et Mirror. Bon, on ne va pas y passer la soirée. L'affaire est close.

- "As tu lu mon rapport, et que me conseilles-tu ?"

--> Où est-il ? Il faudrait d'abord que tu me l'envoies. Tu as écrit plus haut que tu n'avais pas pu l'envoyer car tu n'avais pas trouvé pas le chemin. Voir ma réponse ici : https://forums.commentcamarche.net/forum/affich-27929433-windows-update-impossible-a-mettre-a-jour-virus#15

- "Si tu n'es pas d'accord pour m'aider, dis-le moi, ce sera plus simple."

--> Ai-je dit ça ? J'attends ton rapport :)
0
pour le rapport, désolé j'avais enfin réussi à trouver le chemin, et je l'ai mis en ligne, j'ai juste oublié de valider ci dessous mon msg. que tu ne pouvais pas avoir reçu ..je te poste le lien
http://www.cjoint.com/?3Fco56AEOj2
pour ce qui est du problème que j'ai rencontré avec le site d'adwcleaner, je ne l'ai pas inventé.. je l'ai fais encore ce soir (sans valider bien sur) et la fenêtre mirror en 3 clic m'amène à telecharger Vuup (ce qui ramène plein de pubs intempestives.. je n'en sais pas plus. peut être qu'un ordi ultra protegé n'accède pas aux mêmes images, ou aux mêmes sollicitations je ne sais pas, je sais seulement que ce serait bien de me croire!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 02:32
salut effectivement bleeping computer refourgue des adwares.
Xplode est en train de voir avec eux pour faire virer cette mer$e

sur cette capture , à gauche internet explorer non protégé , et à droite mozilla protégé

https://www.cjoint.com/?CFecFGnK3Q9

avec un navigateur protégé la fleche verte du logiciel pourri n'apparait pas :)
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
4 juin 2013 à 09:04
Merci G3n pour ces informations. Xplode va faire le ménage.
Comme tu vois Lolonovice, l'enquête n'a pas trainé.
0
merci, car ça me faisait vraiement tort de ne pas être cru alors que derrière mon écran, je fais super attention, et je suis à la lettre pour être sur que çà fonctionne!
..
pour info, (je pense que çà vient toujours de mon ordi) quand je viens sur ce site, à l'instant encore, j'ai un tas de pubs de toute sorte, et de plus en plus à caractère porno.. tout en haut à droite, avec des formes qui bougent. je peux faire une impr écran mais c'est compliqué à mettre en ligne?
donc, s'il vous plait, est ce que quelqu'un peut m'aider à me débarasser de tout ces problèmes?
J'ai fais adwcleaner, maleware, roguekiller, zhpdiag ces derniers jours , et rien ne change! tout çà m'empe^che aussi de mettre WOINDOWS update à jour? le fait de ne pas pouvoir le faire me pollue ou pas?
merci pour votre aide précieuse :)
0
je viens de faire une impression d'écran de ce que je trouve quand j'arrive sur le site, je crois que ce serait intéressant pour vous de voir ce que je vois!, comment le mettre en ligne?
et si seulement vous pouviez me dire par la suite comment en sortir!!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 10:06
hello pour avancer:

tu peux l'heberger ici et donner le lien obtenu :

https://www.cjoint.com/
0
http://cjoint.com/?3Fekjk5cZZ4

http://www.cjoint.com/?3FekimxLVdY

ci dessus les liens dis moi ce que tu en penses.. dingue non???
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 10:13
0
je viens de la faire. aucun parametrage particulier, apparemment tout se fait tout seul..
merci. tu ne dis rien sur l'impression d'écran, çà veut dire aussi que ces pubs existent bien, et s'imissent partout non?

il n'y a pas un truc dans mon ordi qui réveille toutes ces pubs qui s'ouvrent intempestivement?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 10:21
elles s'ouvrent toujours malgré adblock ?
0
çà réduit un peu, ce n'est pas le même style de pub! je t'envoie le lien de l'impression écran
http://cjoint.com/?3FekyQF7ObG
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 10:29
inscris-toi sur commentcamarche
0
pourquoi tu dis çà je le suis pas?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 10:35
non sinon ton pseudo serait en bleu
0
lolonovice Messages postés 11 Date d'inscription mardi 4 juin 2013 Statut Membre Dernière intervention 19 décembre 2018
4 juin 2013 à 10:41
ok.. et maintenant , champagne .. ? :)
0
lolonovice Messages postés 11 Date d'inscription mardi 4 juin 2013 Statut Membre Dernière intervention 19 décembre 2018
4 juin 2013 à 11:07
tu m'as suggeré de m'inscrire, quelles en étaient les raisons?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 12:10
ben t'as plus de pubs ^^
0
lolonovice Messages postés 11 Date d'inscription mardi 4 juin 2013 Statut Membre Dernière intervention 19 décembre 2018
4 juin 2013 à 12:31
ok, oui c'est vrai! autant pour moi. pour les autres sites, je n'ai pas eu trop le temps de naviguer, mais mais j'en ai moins qui apparaissent .merci!

sur ma boite mail j'ai un truc qui s'appelle quick link, je ne le sens pas du tout avec son petit smiley rouge qui sourit. sais tu comment je peux m'en débarrasser sachant que je ne le trouve pas dans ccleaner er programmes?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 12:35
fais une capture ?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 4/06/2013 à 12:45
Coucou, moi je sais et si tu es bien sage, Lolonovice, tu auras bientôt ton petit correctif cadeau mais il faut que j'aille me sustanter et durant mon maigre temps de repos, je te le fais et ensuite Outlook retrouvera son air triste. J'ai la même boite, c'est aussi gai qu'un faire-part mortuaire.
Bon appétit à tous les deux.
0
lolonovice Messages postés 11 Date d'inscription mardi 4 juin 2013 Statut Membre Dernière intervention 19 décembre 2018
4 juin 2013 à 13:47
c'est bizarre, et j'ai un doute, mais çà fait plusieurs fois que ma boite hotmail se ferme toute seule. je suis obligé de retourner sur le site et refaire mes identifiants..
quelqu'un sait si çà s'explique?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
4 juin 2013 à 14:20
on va tout faire sauter

==

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
0
lolonovice Messages postés 11 Date d'inscription mardi 4 juin 2013 Statut Membre Dernière intervention 19 décembre 2018
4 juin 2013 à 21:55
0
lolonovice Messages postés 11 Date d'inscription mardi 4 juin 2013 Statut Membre Dernière intervention 19 décembre 2018
4 juin 2013 à 21:56
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
5 juin 2013 à 01:04
desinstalle McAfee security scan si peux ca sert à rien

=======
peut savoir pourquoi tu as installé Ad-remover hier à 13h54 ?
======

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
safari.exe
opera.exe
rundll32.exe

:OTL
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe /medsvc -- (Software_update_m)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe /svc -- (Software_update)
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\McAfee Security Scan\3.0.313\McCHSvc.exe -- (McComponentHostService)
FF - prefs.js..extensions.enabledAddons: webbooster%40iminent.com:6.21.4.1
FF - HKLM\Software\MozillaPlugins\@mcafee.com/McAfeeMssPlugin: C:\Program Files\McAfee Security Scan\3.0.313\npMcAfeeMss.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=3: C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
FF - HKLM\Software\MozillaPlugins\@tools.Software.com/Software Update;version=9: C:\Program Files\Software\Update\1.3.25.0\npSoftwareUpdate3.dll File not found
[2013/05/29 17:12:09 | 000,000,000 | ---D | M] (Iminent Minibar) -- C:\Users\lolo\AppData\Roaming\mozilla\Firefox\Profiles\ugdytsyb.default\extensions\webbooster@iminent.com
[2013/05/29 17:13:55 | 000,000,795 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\portaldosites.xml
O2 - BHO: (MSS+ Identifier) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.0.313\McAfeeMSS_IE.dll File not found
O2 - BHO: (Lyrmix) - {A8E06666-F1AE-4436-80C1-A1A1A865F236} - C:\Program Files\Lyrmix\lyrmix.dll (Lyrix Engineering)
O2 - BHO: (Google Dictionary Compression sdch) - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll File not found
[2013/06/01 19:43:44 | 000,000,000 | ---D | M] ("Lyrmix") -- C:\PROGRAM FILES\LYRMIX\FF
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Filter\x-sdch {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll File not found
O20 - AppInit_DLLs: (c:\progra~2\browse~1\261249~1.132\{c16c1~1\browse~1.dll) - File not found
O37 - HKU\S-1-5-21-2534390707-843112909-1750646451-1005\...exe [@ = exefile] -- Reg Error: Key error. File not found
MsConfig - StartUpFolder: C:^Users^lolo^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Notification de cadeaux MSN.lnk - - File not found
[2013/05/29 17:13:40 | 000,000,000 | ---D | C] -- C:\Program Files\tuto4pc_fr_39
[2013/05/29 17:13:35 | 000,000,000 | ---D | C] -- C:\Users\lolo\AppData\Local\Software
[2013/05/27 22:59:04 | 000,000,000 | ---D | C] -- C:\Windows\System32\Extensions
[2013/05/27 22:59:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\searchplugins
[2013/06/04 19:33:04 | 000,000,354 | ---- | M] () -- C:\Windows\tasks\Lyrmix Update.job
[2013/05/29 19:25:57 | 000,000,506 | ---- | M] () -- C:\Windows\DeleteOnReboot.bat
[2013/04/13 11:04:57 | 000,010,616 | -HS- | C] () -- C:\Users\lolo\AppData\Local\6o4v7yr6ikfw18072u
[2013/04/13 11:04:57 | 000,010,616 | -HS- | C] () -- C:\ProgramData\6o4v7yr6ikfw18072u
[2013/02/14 08:53:54 | 000,000,000 | ---D | M] -- C:\ProgramData\McAfee Security Scan
[2013/05/29 17:13:35 | 000,000,000 | ---D | M] -- C:\Users\lolo\AppData\Local\Software
[2013/02/13 16:23:59 | 000,000,000 | ---D | M] -- C:\Program Files\McAfee Security Scan
[2013/06/03 14:28:48 | 000,000,000 | ---D | M] -- C:\Program Files\tuto4pc_fr_39
[2013/05/29 18:51:01 | 000,003,346 | ---- | M] () -- C:\Windows\system32\Tasks\BrowserProtect
[2013/06/01 19:43:48 | 000,003,418 | ---- | M] () -- C:\Windows\system32\Tasks\DealPly
[2013/06/01 19:43:48 | 000,003,352 | ---- | M] () -- C:\Windows\system32\Tasks\DealPlyUpdate
[2013/05/29 17:14:33 | 000,003,374 | ---- | M] () -- C:\Windows\system32\Tasks\Desk 365 RunAsStdUser
[2013/06/01 19:43:44 | 000,003,000 | ---- | M] () -- C:\Windows\system32\Tasks\Lyrmix Update
[2013/05/29 17:11:05 | 000,069,784 | ---- | M] () -- C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\IJA2XRPF\wajam_update[1].exe
[2013/05/29 18:58:30 | 000,000,000 | ---D | M](C:\ProgramData\?.?.rity Scan) -- C:\ProgramData\?.?.rity Scan
[2013/05/29 18:58:30 | 000,000,000 | ---D | M](C:\ProgramData\?.?.rity Scan) -- C:\ProgramData\?.?.rity Scan
[2013/05/29 18:58:30 | 000,000,000 | ---D | C](C:\ProgramData\?.?.rity Scan) -- C:\ProgramData\?.?.rity Scan
[2013/05/29 18:52:24 | 000,000,000 | ---D | M](C:\ProgramData\????rity Scan) -- C:\ProgramData\?Z?Zrity Scan
[2013/05/29 18:52:24 | 000,000,000 | ---D | M](C:\ProgramData\????rity Scan) -- C:\ProgramData\?Z?Zrity Scan
[2013/05/29 18:52:24 | 000,000,000 | ---D | C](C:\ProgramData\????rity Scan) -- C:\ProgramData\?Z?Zrity Scan
[2013/05/28 08:48:11 | 000,000,000 | ---D | M](C:\ProgramData\?¬?¬rity Scan) -- C:\ProgramData\?¬?¬rity Scan
[2013/05/28 08:48:11 | 000,000,000 | ---D | M](C:\ProgramData\?¬?¬rity Scan) -- C:\ProgramData\?¬?¬rity Scan
[2013/05/28 08:48:10 | 000,000,000 | ---D | C](C:\ProgramData\?¬?¬rity Scan) -- C:\ProgramData\?¬?¬rity Scan
[2013/05/27 09:21:04 | 000,000,000 | ---D | M](C:\ProgramData\?a?arity Scan) -- C:\ProgramData\????rity Scan
[2013/05/27 09:21:04 | 000,000,000 | ---D | M](C:\ProgramData\?a?arity Scan) -- C:\ProgramData\????rity Scan
[2013/05/27 09:20:57 | 000,000,000 | ---D | C](C:\ProgramData\?a?arity Scan) -- C:\ProgramData\????rity Scan
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
"QuickTime Task"=-
[-HKEY_CURRENT_USER\Software\BabSolution]
[-HKEY_CURRENT_USER\Software\Blabbers ]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]

:commands
[emptytemp]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 5/06/2013 à 12:44
Une fois que tu auras suivi les instructions de G3n, rends-toi directement ici et fais le § 2 :
https://forums.commentcamarche.net/forum/affich-27929433-windows-update-impossible-a-mettre-a-jour-virus#54
0
bonjour, et merci de votre aide est ce que ce que je dois copier coller en gras dans OTL est à copier en totalité, (même les liens ou adresses http qui sont en bleues ?)

pour ce qui est de la configuration de OTL,
je laisse tel que, ou je fais le même paramétrage qu'avant hier,?
0
Bridget. Messages postés 3816 Date d'inscription lundi 16 juillet 2012 Statut Contributeur Dernière intervention 21 février 2014 403
Modifié par Bridget. le 5/06/2013 à 15:11
Oui mêmes les lignes en bleu puisqu'elles sont incluses dans le correctif.
On vérifie nos instructions avant de valider :)

Pour OTL : Ne touche pas à la configuration.
Copie bien les lignes depuis :processes (les deux points qui précédent processes sont inclus dans le correctif) jusque [empty] (crochets inclus).
Colle-les dans la zone de personnalisation et clique sur Correction.

Ne t'inquiète de rien d'autre. Suis les instructions à la lettre. Tout est indiqué :)
0
ok merci bridget.. juste un doute demeure , hier j'ai suivi un lien pour paramétrer OTL en cochant "tous" pour les 6 cases .

là, j'ouvre OTL, il n'est plus paramétré pareil.

l'option de 5 des cases, n'est plus "tous" mais "avec liste blanche" et dans la 6eme case, (case registre) c'est l'option "aucun" qui est coché!
alors je laisse OTL en l'état tel qu'il s'ouvre, ou bien je le re- paramètre comme indiqué plus haut sur le lien?? après, promis je suis les instructions à la lettre ;)
0
PS: à la question de g3, concernant ad-remover, je ne sais pas je ne vois pas comment je l'ai téléchargé ou installé. grave, je sais!! mais je vois même pas comment çà a pu se faire. c'est un logiciel de quoi.. faut il le virer?
0