Message d'erreur

Résolu/Fermé
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 - 7 sept. 2013 à 16:07
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 - 15 sept. 2013 à 21:32
Bonjour,

Depuis quelques jours, mon ordinateur est devenu super lent quand il s'agit de charger un dossier ou d'accéder à une page internet. J'ai donc nettoyé le registre, lancé un scan antivirus, antimalware (avec spyware terminator 2012), défragmenté, enfin, tout le tralala que l'on effectue quand son ordinateur perd en performances. Résultat, une petite amélioration, mais cependant le problème persiste. De plus, une page de moteur de recherche sous le nom d'Entrusted se lance automatiquement en page d'accueil de Google Chrome maintenant, et aucun moyen de s'en débarasser. Et comme si cela ne suffisait pas, mon thème windows 7 est régulièrement impossible à afficher, c'est le thème windows classique qui se lance et impossible de réactiver le thème windows 7 ; problème que j'arrive à résoudre 1 fois sur 2 en tapant "net stop uxsms" puis "net start uxsms" dans l'invité de commandes.
Ce paragraphe introduit en fait un autre problème, celui-là même du sujet de ce post : en plus de ce problème de performance et de page d'accueil non voulue, s'est ajouté un message d'erreur qui s'active toutes les 5 secondes et qui empêche le fonctionnement de l'update de spyware terminator ou de mes jeux (et surement d'autres applications que je n'ai pas encore essayé de lancer). Ce message est le suivant : C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll n'est pas conçu pour s'exécuter sous Windows ou il contient une erreur. Installez à nouveau le programme à l'aide du support d'installation d'origine, ou bien contactez votre administrateur système ou le fournisseur du logiciel pour obtenir du support.
Je n'ai strictement aucune idée de ce dont il veut parler, et en tapant le nom de ce .dll sur internet, je n'ai des pages en anglais qui semblent parler d'un virus. J'aimerais bien résoudre ce problème sans avoir à formater mon ordinateur ou autre.
Il m'est aussi arrivé une fois de recevoir un message d'erreur me disant que ma version de windows 7 était fausse, crackée, quelque chose du genre, alors que ma version est celle déjà installée à l'achat de mon ordinateur...
Si quelqu'un pouvait m'aider à résoudre ce problème, je le béni :)

Cordialement.


15 réponses

wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 8/09/2013 à 17:37
Impossible d'installer MalwareBytes car un message d'erreur apparaît à l'installation : Run-time error '339' : Component 'ieframe.dll' or one of its depencies not correctly registered : a file is missing or invalid.
A remarquer qu'ici il est encore question d'un problème avec un .dll ...!
Pour Hitman Pro, il ne prend pas en charge la version 64 bits, j'essaye donc de télécharger la version qui la prend en charge mais impossible d'accéder à la page internet...
Pour ce qui est de Rogue Killer, j'attend toujours qu'il termine le scan...
Ca va de mal en pis... Est-ce qu'un formatage du disque dur arrangerait la chose ? (j'aimerais avoir recours à cette option en dernier...)

Cogito ergo sum.
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
8 sept. 2013 à 19:27
Hitman Pro demande une clé d'activation qui est payante ! Si c'est pour me faire de la pub logiciels, non merci !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 sept. 2013 à 19:30
bonjour, bon pourrais tu nous poster un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/data/0KAoeRbq7Szgg.htm

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
jobertomeu Messages postés 1189 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 5 février 2015 86
10 sept. 2013 à 11:59
Euh, pour info, hitman pro est payant mais possède une version d'évaluation 100% opérationnelle durant 30 jours. Alors avant de s'énerver, merci de mieux prendre connaissance des informations affichées sur ton écran.
Cordialement.
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
8 sept. 2013 à 20:06
Avant toute chose, merci de ta réponse. Juste quelques précisions :
"/|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck", l'outil n'a crée que 2 icônes, MBRCheck n'ayant pas été crée.
De plus, durant l'installation, j'ai eu le même message d'erreur mentionné précédemment à savoir : C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll n'est pas conçu pour s'exécuter sous Windows ou il contient une erreur. Installez à nouveau le programme à l'aide du support d'installation d'origine, ou bien contactez votre administrateur système ou le fournisseur du logiciel pour obtenir du support. Le titre de la fenêtre d'erreur indiquait le nom du logiciel ZHPDiag.exe - Image incorrecte.
Bref, j'ai quand même réussi l'installation et lancé la recherche selon la procédure que tu m'as indiqué, et voici donc le lien Cjoint : https://www.cjoint.com/?CIiubeI11Q3
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 sept. 2013 à 21:35
bonjour, tu fais se qui suit si problème une fois les outils sur le bureau tu redémarres en mode sans echec !

perso je désinstallerais Spyware Terminator !!

1) passes adwcleaner

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur Scanner puis patiente le temps du scan.
- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/


2) passes Junkware Removal Tool

- Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
- Enregistre-le sur ton bureau.
- Ferme toutes les applications en cours.
- Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
- Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
- À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html



3) passes usbfix en mode suppression



# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression

# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


# Tutoriel vidéo



4) fais un examen complet de ton pc avec malwarebytes

tu as déjà malwarebytes donc je te donne pas l'installation !!

. Utilisateur de Vista et Windows 7 : Clique droit sur l Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche

. Sélectionnes Exécuter un examen complet

. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller




5) postes un nouveau zhpdiag
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
8 sept. 2013 à 21:29
J'ai pu voir que récemment, un programme intitulé Search Protect by Conduit s'était installé dans mon ordinateur. Après recherche sur internet, j'ai lu qu'un malware pouvait s'y dissimuler. Je viens donc de le désinstaller avec CCleaner, cependant j'ai des doutes sur le fait qu'il soit encore présent. Je ne sais pas si il est la cause de mes problèmes, mais il s'est installé à peu près en même temps que leurs apparitions.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 8/09/2013 à 22:12
AdwCleaner n'arrive pas à scanner car au bout de 5 secondes de scan, le message d'erreur suivant apparaît et AdwCleaner se bloque :
C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll n'est pas conçu pour s'exécuter sous Windows ou il contient une erreur. Installez à nouveau le programme à l'aide du support d'installation d'origine, ou bien contactez votre administrateur système ou le fournisseur du logiciel pour obtenir du support.
Le titre du message d'erreur déclare "Image incorrecte"
Je désespère... :-(
Cogito ergo sum.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
8 sept. 2013 à 22:46
as tu essayer en mode sans echec !!
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 9/09/2013 à 00:23
Oui j'ai essayé en mode sans échec et rien n'y fait, le problème reste le même. Après avoir cliqué sur AdwCleaner, une fenêtre d'erreur m'indique le fameux message : C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll n'est pas conçu pour s'exécuter sous Windows ou il contient une erreur. Installez à nouveau le programme à l'aide du support d'installation d'origine, ou bien contactez votre administrateur système ou le fournisseur du logiciel pour obtenir du support.
Puis, AdwCleaner se lance, je lance le scanner, et le même message apparaît à la différence que le dossier n'est plus "system32" mais "SysWOW64" ; puis AdwCleaner ne répond plus du tout.
Mon ordinateur met vraiment trop de temps à se relancer en mode normal, ce qui fait que j'écris depuis mon smartphone actuellement...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 sept. 2013 à 18:47
bonjour, tu vas lancer l'outil antimalwares windows et faire une analyse complète , tu me dira si il a trouver des choses , et puis tu regarderas si tu peux lancer les outils comme zhpdiag !!
et si toujours pareil on verra si une réparration des fichier système pourrait réglé le souci !!

pour lancer MRT tu appuis en même temps sur la touche windows '' celle avec le drapeau'' et puis sur R et dans la fenêtre exécuter tu mets MRT tu valide avec OK
une fois la fenêtre ouverte tu fais suivant et puis tu coches Analyse complète
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
10 sept. 2013 à 09:41
Bonjour,
Il n'a rien détecté, et le problème est toujours là.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 sept. 2013 à 16:16
bonjour, ok bon essais de voire si avec un sfc /scannow tu peux réparrer si pareil voire faire une restauration sytème à date et heure avant le problème !!


1) fais un sfc /scannow pour réparrer les fichier système de windows si ils ont été corrompu

*Démarrer une invite de commandes en mode administrateur de la façon suivante:

Cliquez sur Démarrer/(Tous les)Programmes/Accessoires

cliquez droit sur Invite de commandes.

Choisissez Exécuter en tant qu'Administrateur.

*Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante :


sfc /scannow



(il y a un espace entre sfc et /scannow) .


puis appuyez sur la touche Entrée.


l'analyse va débuter qui sera peut être longue

Donc, patientez!

*A la fin, Windows vous dit s'il a pu réparer ou pas et vous demande de redémarrer le PC pour achever la réparation



2) si pareil vois pour faire une restauration système

tu appuis en même temps sur la touche windows et R et tu mets dans la fenêtre

RSTRUI tu valide avec OK

L'assistant de la restauration système s'ouvre, cliquer sur Suivant

Cocher la case Afficher d'autres points de restauration.

Choisir le point de restauration à la date désirée en le mettant en surbrillance " vois pour remonter vers le 1 / 9 "

et cliquer sur Suivant

Vérifier que ce soit bien le point de restauration qui convient.

Lire les instructions, notamment si le mot de passe a été modifié récemment et fermer tous les programmes, puis cliquer sur Terminer
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 10/09/2013 à 20:02
Bonjour,

Voici le rapport du sfc :scannow :

La protection des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer. Des détails sont inclus dans le journal CBS.Log windir\Logs\CBS\CBS.log. Par exemple C:\Windows\Logs\CBS\CBS.log

Après redémarrage, le problème persiste, aucun changement.

Pour ce qui concerne la restauration système, le plus vieux point de restauration proposé possible date du 04 septembre 2013. Hors à cette date, j'essayais déjà de régler ce problème. Le problème est apparu entre le 31 août et le 03 septembre, donc disons le 01 septembre.
Dois-je tout de même lancer la restauration système sachant que la dernière date proposée, le problème était déjà présent ?

PS : quand il me propose la date la plus ancienne du 04 septembre, il me met dans la colonne description : Installed AxCrypt 1.7.2976.0. Il est vrai je me souviens maintenant, que j'avais essayé d'installer ce petit logiciel de cryptage de dossier (selon la description proposée). Serait-il la cause de tout ça ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 sept. 2013 à 20:13
tu avais bien cocher pour afficher d'autre point de restauration système ??

ton seven c'est un 32 ou 64 bits ??

tu vas faire analyser le fichier sur virus total et si vraiment infectieux on le supprimera !!

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :api-ms-win-downlevel-advapi32-l2-1-0.dll

tu le trouvera dans C:\Windows\system32

double clique dessus pour le sélectionner

Clique sur envoyer le lien.( Send file )


Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant.
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 10/09/2013 à 22:00
Oui, j'avais bien coché cette case.

Mon Windows Seven est un 64 bits.

C'est normal qu'au bout d'une heure la barre de progression est toujours à 0% et qu'il reste bloqué à "Calcul du hash..." ? Le fichier ne pèse que 4 Ko, et j'ai une plutôt bonne connexion...

PS : j'ai trouvé ceci comme information sur ce fichier http://systemexplorer.net/file-database/file/api-ms-win-downlevel-advapi32-l2-1-0-dll

Cogito ergo sum.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
10 sept. 2013 à 22:23
javais vu cela aussi !! tu as le rapport de virus total ,?
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
10 sept. 2013 à 22:59
Non, la barre de progression n'a pas progressé d'un poil, il est à l'étape "Calcul du hash..." depuis le début du chargement, voilà maintenant 2 heures de cela.
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
11 sept. 2013 à 10:04
Bon, et bien après toute une nuit sans aucune progression, je peux dire que l'analyse de virustotal ne marche pas...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
11 sept. 2013 à 18:54
bon peux tu graver soit sur se pc ou sur un autre pc, soit un cd ou mettre sur une clé usb puis démarrer dessus sur le pc ayant le problème, en mettant en premier boot soit le cd-rom si tu fais un cd ou usb si usb si oui tu fais cela !!

télécharge ici : http://www.security-helpzone.com/Tools/g3n/7pe_x___86_E.exe

et enregistre-le sur ton bureau.(le fichier fait ~ 310 Mo c'est normal )

lance-le , puis ,

selectionne si tu désires créer un CD live ou une Clé USB Live

===============================

Si cd :

patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

insère un cd dans ton graveur puis clique sur « BURN ISO »

(normalement le fichier à graver est deja selectionné)

si USB :

insère une clé usb dans un support ( minimum 512 Mo )

l'installation peut durer 1 à 2 mn

Iso to USB s'ouvre , clique sur « Browse » et selectionne « Win7Rescue.iso » qui s'est mis sur ton bureau.

choisis la lettre correspondante à ta clé usb en dessous, et laisse le systeme de fichiers par défaut.

coche la case « Bootable » , puis clique sur burn, puis réponds « yes » aux deux messages suivants.

une fenetre t'avertira que l'operation a réussi.

Une fois terminé , ejecte la clé de pc et insère-là dans le pc malade.

===================================

il vous faudra un clavier filaire, les sans fils ne fonctionnent pas sur le bios

ensuite change le démarrage de ton pc malade en mettant le cd en premier démarrage dans le bios

comment Faire ? : https://www.commentcamarche.net/faq/7322-booter-sur-cd-changer-sequence-de-boot

démarre le pc malade sur le cd ou la clé usb

Laisse faire jusqu'à l'affichage complet du bureau

normalement FirefoxPortable te permet de venir lire la suite

Lance Pre_Scan qui se trouve sur le bureau

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case « Automatically Load All Remaining Users ? » puis cliquer sur OK

L'outil va automatiquement détecter le systeme d'exploitation installé et t'afficher une fenetre comme quoi il va demarrer , puis le scan va commencer

Il se peut que tu aies un message d'erreur sous XP du à un manque de RAM clique sur OK le scan continuera

A la fin, Pre_Scan s'arrêtera, poste le rapport situé dans <le disque sélectionné>\Pre_Scan\Pre_Scan_Live\Pre_scan_Live_la_date_et_l'heure.txt via https://www.cjoint.com/
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
12 sept. 2013 à 13:52
Le lien pour le logiciel ne marche pas car il me dit que je n'ai pas le droit d'accéder à cette ressource.
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
14 sept. 2013 à 22:02
-|x| RstHosts v2.0 - Rapport créé le 14/09/2013 à 22:02:30
-|x| Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
-|x| Nom d'utilisateur : Ralph - RALPH-3EEPC (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 04:04:17
Date de modification : 14/09/2013 - 22:02:11
Date de dernier accès : 14/09/2013 - 22:02:11

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

-|x|- E.O.F - C:\RstHosts.txt - 623 bytes -|x|-
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 sept. 2013 à 22:05
ok pourrais tu relancer zhpdiag et me poster le nouveau rapport, merci
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
15 sept. 2013 à 12:27
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 sept. 2013 à 14:07
bon c'est bon , mais il faut que tu mette ton adobe reader à jour !! et puis désinstalles les outils utiliser !!

désinstalles adobe reader car pas à jour et telecharges et installes cette version :

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
ou
https://get2.adobe.com/fr/reader/otherversions/

décoche: McAfee Security Scan Plus
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
15 sept. 2013 à 16:56
C'est fait.
Cependant j'ai toujours Search Protect by Conduit qui se lance quand je lance Google Chrome.
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
15 sept. 2013 à 17:14
Voici le ZHPDiag effectué sur mon PC de bureau, celui que j'ai formaté : https://www.cjoint.com/?CIprng3g11z
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 sept. 2013 à 18:08
bon pour ton problème de Search Protect by Conduit , modifies la page de démarrage et vois au niveau moteur de recherche !!

moi pendant ce temps je regarde le rapport de ton autre pc !!

pour la page de démarage:

quand chrome est ouvert cliques sur les 3 traies horizontaux comme ICI ou avec Alr+F
et puis sur paramétre comme ici
coches comme sur la capture décran , et puis cliques sur ensemble de pages comme ici
et puis la tu supprimes ce que tu ne veux pas et tu mets celle que tu veux si besoin comme cela
tu valides avec OK tu fermes chrome et tu le relances et normalement c'est bon !!!


pour le moteur de recherche:

quand chrome est ouvert cliques sur les 3 trais horizontaux comme ICI ou avec Alt + F
et puis sur paramétre comme ici
comme sur la capture décran vois pour remettre google par défaut comme ici et supprimes se que tu ne veux pas en cliquand dessus et puis sur la petite croix
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 15/09/2013 à 18:23
Merci, problème réglé :-)
Depuis le dernier ZHPDiag de mon PC fixe, entre temps j'ai installé les dernières versions d'Adobe Reader, Flash, Air et Java. J'ai aussi un paquet de mises à jour Windows Update à installer, à chaque redémarrage j'en ai des nouvelles à installer. Je crois n'avoir rien oublié niveau mises à jour.
J'ai aussi installé Comodo Dragon Web Browser plutôt que Chrome sur mon PC fixe, j'ai vu qu'il était plus axé sur la sécurité que Chrome.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 sept. 2013 à 18:23
bon concernant ce pc rien de méchant si se n'ait des toolbar comme AOL !!
mais se qui me fait peur sur ton pc c'est la présence de 2 anti virus car tu as avast et norton tout les 2 actif c'est un plantage grave du pc dans quelque temps !!

donc désinstalles un des anti-virus aide toi de cette page https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 15/09/2013 à 19:34
Je l'ai remarquée, elle est intégrée à Internet Explorer par défaut, mais je n'utilise pas Internet Explorer. Dois-je l'enlever ?
J'imagine que Norton est un bon anti-virus, il était déjà installé dans les paramétrages usine, et il s m'offrent un abonnement de 60 jours gratuit, je vais donc attendre la fin des 60 jours, et réinstaller Avast ensuite ! A part si tu me conseilles Avast.

Cogito ergo sum.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 sept. 2013 à 20:36
bon continu à faire comme tu veux !! si tu pense que Norton est un bon anti-virus !! ok conserve le mais je pense te revoire sur ccm avant 6 mois !!

mais bon libre à toi
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
15 sept. 2013 à 20:54
Je désinstallerai Norton plutôt qu'Avast alors.
J'ai un autre problème... Sur les conseils du site de Malekal, j'ai installé Ghostery, ScriptSafe, Adblock, NoScript, et MalwareBytes Anti-Exploit. Seulement maintenant, beaucoup d'éléments de Comodo Dragon Web Browser ne répondent plus, tel que le bouton "Répondre au sujet" de CCM, ou laisser un commentaire sur CCM, ma page Facebook ne s'affiche plus non plus, ... Je suis obligé d'écrire depuis Internet Explorer là...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 sept. 2013 à 20:59
bon je vais arrêter la car si tu suis plusieurs conseils sur diférent forum nous n'arriverons à rien sauf te planter ton pc , désolé continu sur ton autre sujet sur le site de Malekal !!
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 15/09/2013 à 21:26
Je n'ai crée aucun sujet sur son site... Sur son site j'ai lu ses conseils de logiciels pour sécuriser Chrome (donc Comodo), c'est tout...
De toute le problème est réglé !

Cogito ergo sum.
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
15 sept. 2013 à 21:32
Merci pour tout !
0
jobertomeu Messages postés 1189 Date d'inscription dimanche 19 août 2007 Statut Membre Dernière intervention 5 février 2015 86
7 sept. 2013 à 18:27
Essaye de faire un scan via MalwareBytes, puis avec Hitman Pro et pour finir, un petit coup de Rogue killer ! Ensuite, vois s'ils ont trouvé quelque chose ..
-1
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
13 sept. 2013 à 18:44
On m'a cependant dit que si j'ai un virus, formater mon disque dur ne résoudra pas forcément le problème. C'est vrai ?
-1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 sept. 2013 à 20:40
oui si tu as choper virut !! mais une fois réinstaller essais de nous faire un zhpdiag on verra si il y a des restes ??
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
Modifié par wylad le 14/09/2013 à 20:33
J'ai formaté mon DD.
Je n'ai pas encore eu le temps de faire un ZHPDiag. Cependant, je me suis aperçu que Google Chrome sur mon netbook démarre aussi par Search Protect by Conduit...
Est-ce que c'est carrément mon compte Google qui a été infecté ?
J'ai téléchargé Hijackthis, mais je ne sais pas comment l'utiliser, peux-tu m'aider ?
Du coup je ne vais pas installer Chrome sur mon PC de bureau fraichement formaté.

PS : plus de problème de message d'erreur en rapport avec le fameux .dll, ni de thème windows classique qui s'execute, et ni de ralentissement, depuis le formatage :-)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 sept. 2013 à 20:34
bonjour , laisses hijackthis de côté il est plus suffiassant pour voire si infections fais comme demander https://forums.commentcamarche.net/forum/affich-28669660-message-d-erreur#5
0
wylad Messages postés 145 Date d'inscription lundi 12 novembre 2012 Statut Membre Dernière intervention 1 novembre 2020 8
14 sept. 2013 à 20:53
Voilà le ZHPDiag effectué sur mon netbook : https://www.cjoint.com/?CIouZzWHwGJ
Mais honnêtement ça m'étonnerait beaucoup qu'il soit infecté, car je m'en sers principalement pour rédiger des textes, je ne fais rien d'autre avec.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 sept. 2013 à 21:06
bonjour , tu as un détournement de fichier hosts comme le montre cette ligne :
O1 - Hosts: Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)Can't connect to local MySQL server through socket '/var/run/mysqld/mysqld.sock' (2)# Copyright (c) 1993-2009 Microsoft Corp.


tu fais rshosts tu postes le rappoprt suivi d'un nouveau zhpdiag , merci

Télécharge RstHosts http://www.general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/10-rsthosts

tu l'enregistre sur le bureau

tu double-cliques sur hosts si XP sinon si vista ou seven clique droit et en tant que administrateur

puis sur Restaurer

Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].

postes le !!!
0