Touches du clavier qui se bloquent

Fermé
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019 - 27 oct. 2014 à 20:30
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 6 nov. 2014 à 20:39
Bonjour,

depuis quelques jours, certaines touches de mon PC portable ne répondent plus, de manière plus ou moins aléatoire (attention : ce n'est pas un problème mécanique dû à des touches cassées ou endommagées). Bref, je trouve pas ce qu'il y a mais je soupçonne un virus.
Au cas où, voici un log hijackthis ci-dessous ? Merci à vous pour votre aide !

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 19:38:22, on 27/10/2014
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lenovo\OneKey App\System Repair\UpdateMonitor.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Lenovo\Energy Management\utility.exe
C:\Program Files\Lenovo\Energy Management\Energy Management.exe
C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware-fr.com/fr/index.php?rvs=hompag
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www2.delta-search.com/?affID=121299&babsrc=HP_ss&mntrId=1D1300234DAD810A
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.8.11.10\bh\BabylonToolbar.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll
O2 - BHO: SpecialSavings - {938958E8-355C-49FF-92B0-53C1B87ACEA9} - C:\Program Files\SpecialSavings\ScriptHost.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.8.11.10\BabylonToolbarTlbr.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\Audio\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [EnergyUtility] C:\Program Files\Lenovo\Energy Management\utility.exe
O4 - HKLM\..\Run: [Energy Management] C:\Program Files\Lenovo\Energy Management\Energy Management.exe
O4 - HKLM\..\Run: [NokiaMServer] C:\Program Files\Fichiers communs\Nokia\MPlatform\NokiaMServer /watchfiles
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Avira Systray] C:\Program Files\Avira\My Avira\Avira.OE.Systray.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.4.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html
O9 - Extra button: LENOVO - {6096E38F-5AC1-4391-8EC4-75DFA92FB32F} - http://www.lenovo.com (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.lenovo.com
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Plugin Control) - http://appldnld.apple.com.edgesuite.net/content.info.apple.com/QuickTime/qtactivex/qtplugin.cab
O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0.2.20/cfweb_activex.camfrogweb.com-advanced-2.0.2.20_instmodule.exe
O16 - DPF: {2DAD3559-2923-4935-AD49-B673D2539944} (IASRunner Class) - http://support.lenovo.com/Resources/Lenovo/AutoDetect/Lenovo_AutoDetect.cab
O16 - DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} (FTMediaPlayer Class) - http://webtv.guidetv.orange.fr/resources/OCS_8971.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx1.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Avira Planificateur (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira Protection temps réel (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira Service Host (Avira.OE.ServiceHost) - Avira Operations GmbH & Co. KG - C:\Program Files\Avira\My Avira\Avira.OE.ServiceHost.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: System Repair Windows Update Monitor (System_Repair_UpdateMonitor) - Lenovo Group Limited - C:\Program Files\Lenovo\OneKey App\System Repair\UpdateMonitor.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
A voir également:

23 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 oct. 2014 à 09:43
bonjour, fais se qui suit , merci

1) passes adwcleaner>


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.

- Lance le, clique sur Scanner puis patiente le temps du scan.

- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) passes adsfix


Désactive ton antivirus le temps du téléchargement et de l'utilisation.

Télécharge AdsFix sur ton bureau.

https://www.sosvirus.net/telecharger/adsfix/

Note : Enregistrer votre travail avant de continuer !

Lance AdsFix

Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

Inscrit ton pays

Vas sur options et cliques sur débloquer la suppression

Clique sur Nettoyer

Note : Patiente le temps du scan

Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.




3) donnes des nouvelles de ton pc et postes un zhpdiag qui sera plus complet

On va faire un diagnostic de ton PC pour plus de renseignements ==>

- Télécharge ZHPDiag sur ton bureau : https://nicolascoolman.eu
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin) puis clique sur Configurer.
- Dans les icônes qui apparaissent en bas, clique sur la loupe la plus à droite (Diagnostic avec légitimes). Dans la fenêtre qui apparaît demandant un rapport avec full options, clique sur Oui, puis patiente le temps du scan.
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
https://www.cjoint.com/


0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
29 oct. 2014 à 00:00
bonjour, il y a du mieux mais pas encore ça (enter, return et majuscule par exemple, ça marche pas toujours;;;) voici les DEUX premiers rapports désolé pour les mises à la ligne qui se font pas bien http://www.cjoint.com/data3/3JCxHWanhQm.htm # AdwCleaner v4.002 - Rapport créé le 28/10/2014 à 19:34:39
# DB v
# Mis à jour le 27/10/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : celine - LINETTELAFEE
# Exécuté depuis : C:\Documents and Settings\celine\Bureau\adwcleaner_4.002.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\Total

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v32.0.3 (x86 fr)

[453s2w0u.default-1411749239671] - Ligne Supprimée : # Mozilla User Preferences
[453s2w0u.default-1411749239671] - Ligne Supprimée :
[453s2w0u.default-1411749239671] - Ligne Supprimée : /* Do not edit this file.
[453s2w0u.default-1411749239671] - Ligne Supprimée : *
[453s2w0u.default-1411749239671] - Ligne Supprimée : * If you make changes to this file while the application is running,
[453s2w0u.default-1411749239671] - Ligne Supprimée : * the changes will be overwritten when the application exits.
[453s2w0u.default-1411749239671] - Ligne Supprimée : *
[453s2w0u.default-1411749239671] - Ligne Supprimée : * To make a manual change to preferences, you can visit the URL about:config
[453s2w0u.default-1411749239671] - Ligne Supprimée : */
[453s2w0u.default-1411749239671] - Ligne Supprimée :
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("accessibility.typeaheadfind.flashBar", 0);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("app.update.lastUpdateTime.addon-background-update-timer", 1414448036);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("app.update.lastUpdateTime.background-update-timer", 1414483963);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("app.update.lastUpdateTime.blocklist-background-update-timer", 1414448156);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("app.update.lastUpdateTime.browser-cleanup-thumbnails", 1414519916);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("app.update.lastUpdateTime.experiments-update-timer", 1414447798);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("app.update.lastUpdateTime.search-engine-update-timer", 1414483841);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.cache.disk.capacity", 358400);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.cache.disk.smart_size.first_run", false);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.cache.frecency_experiment", 2);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.download.dir", "C:\\Documents and Settings\\celine\\Bureau");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.download.folderList", 0);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.download.importedFromSqlite", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.download.lastDir", "C:\\Documents and Settings\\celine\\Mes documents\\Téléchargements");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.download.panel.shown", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.download.save_converter_index", 0);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.migration.version", 22);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.newtabpage.enabled", false);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.newtabpage.storageVersion", 1);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.pagethumbnails.storage_version", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.places.smartBookmarksVersion", 7);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.rights.3.shown", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.sessionstore.upgradeBackup.latestBuildID", "20140923175406");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.slowStartup.averageTime", 8198);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.slowStartup.samples", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.startup.homepage", "google.fr");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.startup.homepage_override.buildID", "20140923175406");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.startup.homepage_override.mstone", "32.0.3");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("browser.syncPromoViewsLeftMap", "{\"passwords\":0,\"bookmarks\":4}");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.healthreport.lastDataSubmissionRequestedTime", "1414486531403");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.healthreport.lastDataSubmissionSuccessfulTime", "1414486535287");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.healthreport.nextDataSubmissionTime", "1414572935287");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.healthreport.service.firstRun", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.policy.dataSubmissionPolicyAccepted", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.policy.dataSubmissionPolicyAcceptedVersion", 2);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.policy.dataSubmissionPolicyNotifiedTime", "1411981383614");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.policy.dataSubmissionPolicyResponseTime", "1411981552095");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.policy.dataSubmissionPolicyResponseType", "accepted-info-bar-dismissed");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.policy.firstRunTime", "1411749263777");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.current.activeTicks", 144);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.current.clean", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.current.firstPaint", 8950);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.current.main", 3674);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.current.sessionRestored", 15340);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.current.startTime", "1414519790085");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.current.totalTime", 1017);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.currentIndex", 107);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.previous.105", "{\"s\":1414483599244,\"a\":302,\"t\":3216,\"c\":true,\"m\":437,\"fp\":4044,\"sr\":6199}");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.previous.106", "{\"s\":1414486818337,\"a\":42,\"t\":5121,\"c\":true,\"m\":2894,\"fp\":7048,\"sr\":8916}");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("datareporting.sessions.prunedIndex", 104);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("devtools.telemetry.tools.opened.version", "{\"DEVTOOLS_SCRATCHPAD_OPENED_PER_USER_FLAG\":\"32.0.3\"}");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("dom.max_script_run_time", 0);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("dom.mozApps.used", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.blocklist.pingCountTotal", 22);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.blocklist.pingCountVersion", 22);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.databaseSchema", 16);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.enabledAddons", "%7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:32.0.3");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.getAddons.cache.lastUpdate", 1414448039);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.getAddons.databaseSchema", 5);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.hotfix.lastVersion", "20140527.01.3");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.lastAppVersion", "32.0.3");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.lastPlatformVersion", "32.0.3");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.pendingOperations", false);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("extensions.shownSelectionUI", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gecko.buildID", "20140923175406");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gecko.mstone", "32.0.3");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.direct2d", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.layers.direct3d10", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.layers.direct3d10-1", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.layers.direct3d11", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.layers.direct3d9", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.layers.opengl", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.stagefright", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.suggested-driver-version", "6.1400.1000.5218");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.webgl.angle", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.webgl.msaa", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("gfx.blacklist.webgl.opengl", 3);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("idle.lastDailyNotification", 1414439600);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("network.cookie.prefsMigrated", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("pdfjs.migrationVersion", 2);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("pdfjs.previousHandler.alwaysAskBeforeHandling", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("pdfjs.previousHandler.preferredAction", 4);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("places.database.lastMaintenance", 1414486532);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("places.history.expiration.transient_current_max_pages", 26591);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("plugin.disable_full_page_plugin_for_types", "application/pdf");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("plugin.importedState", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("privacy.sanitize.migrateFx3Prefs", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("signon.importedFromSqlite", true);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("spellchecker.dictionary", "fr");
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("storage.vacuum.last.index", 0);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("storage.vacuum.last.places.sqlite", 1414439601);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("toolkit.startup.last_success", 1414519793);
[453s2w0u.default-1411749239671] - Ligne Supprimée : user_pref("toolkit.telemetry.previousBuildID", "20140923175406");

*************************

AdwCleaner[R0].txt - [11980 octets] - [28/10/2014 19:16:06]
AdwCleaner[R1].txt - [12361 octets] - [28/10/2014 19:26:54]
AdwCleaner[S0].txt - [12474 octets] - [28/10/2014 19:34:39]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12535 octets] ##########
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
29 oct. 2014 à 09:01
salut; j'arrive pas à finaliser le rapport zhp. des problèmes susbsistent (flèches majuscules, arobase;
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 oct. 2014 à 09:33
bonjour, essais de me poster le zhpdiag, si ton clavier merdouille soit tu mets un clavier usb ! ou tu utilises le clacier visuel de windows, pour l'afficher tu vas sur démarrer, tous les programe, accessoires, options d'ergonomie, clavier visuel tu utiliseras le touche pad pour écrire!!

tu sais possible que se soit ton clavier d'ordi qui soit HS
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
29 oct. 2014 à 13:28
voici le lien d'un rapport zhp "par défaut", merci à toi pour ton analyse et l'aide

http://www.cjoint.com/data3/3JDnGnSYa3K.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 oct. 2014 à 16:28
bonjour, tu fais zhpfix, tu postes le rapport et puis après un redémarrage du pc tu me diras comment va le pc et tu posteras un nouveau zhpdiag, merci

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS



Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
[HKCU\Software\SpecialSavings]
C:\Program Files\BabylonToolbar
C:\Documents and Settings\All Users\Application Data\Babylon
[HKCR\CLSID\{938958E8-355C-49FF-92B0-53C1B87ACEA9}] (SpecialSavings)
[HKLM\Software\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}]
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]
[HKLM\Software\Classes\AppID\escort.dll]
[HKLM\Software\Classes\AppID\escortapp.dll]
[HKLM\Software\Classes\AppID\escorteng.dll]
[HKLM\Software\Classes\AppID\esrv.EXE]
[HKLM\Software\Classes\bbylnApp.appCore]
[HKLM\Software\Classes\bbylnApp.appCore.1]
[HKLM\Software\Classes\esrv.BabylonESrvc]
[HKLM\Software\Classes\esrv.BabylonESrvc.1]
[HKLM\Software\Classes\Prod.cap]
[HKLM\Software\Classes\CLSID\{938958E8-355C-49FF-92B0-53C1B87ACEA9}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}]
[HKLM\Software\Classes\AppID\escorTlbr.DLL]





- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


tuto officiel zhpdiag & zhpfix
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
29 oct. 2014 à 19:26
salut voici rapport merci

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by celine at 29/10/2014 19:18:21
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (00mn 03s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\SpecialSavings
SUPPRIMÉ: HKCR\CLSID\{938958E8-355C-49FF-92B0-53C1B87ACEA9}
SUPPRIMÉ: HKLM\Software\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
SUPPRIMÉ: HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
SUPPRIMÉ: HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
SUPPRIMÉ: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
SUPPRIMÉ: HKLM\Software\Classes\AppID\escort.dll
SUPPRIMÉ: HKLM\Software\Classes\AppID\escortapp.dll
SUPPRIMÉ: HKLM\Software\Classes\AppID\escorteng.dll
SUPPRIMÉ: HKLM\Software\Classes\AppID\esrv.EXE
SUPPRIMÉ: HKLM\Software\Classes\bbylnApp.appCore
SUPPRIMÉ: HKLM\Software\Classes\bbylnApp.appCore.1
SUPPRIMÉ: HKLM\Software\Classes\esrv.BabylonESrvc
SUPPRIMÉ: HKLM\Software\Classes\esrv.BabylonESrvc.1
SUPPRIMÉ: HKLM\Software\Classes\Prod.cap
SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
SUPPRIMÉ: HKLM\Software\Classes\AppID\escorTlbr.DLL

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\Google\Google Earth\client\googleearth.exe
SUPPRIMÉ: FirewallRaz (SP) : C:\Documents and Settings\CELINE\Application Data\Spotify\spotify.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (6)
SUPPRIMÉS Flash Cookies (108)
SUPPRIMÉ: c:\program files\babylontoolbar
SUPPRIMÉ: c:\documents and settings\all users\application data\babylon

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (42) (2 135 627 octets)
SUPPRIMÉS Flash Cookies (39) (6 290 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
17 : Clés du Registre
9 : Valeurs du Registre
5 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 00mn 21s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\celine\Application Data\ZHP\ZHPFix[R1].txt - 29/10/2014 19:18:24 [2601]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
29 oct. 2014 à 21:36
ok et la suite ??
bonjour, tu fais zhpfix, tu postes le rapport et puis après un redémarrage du pc tu me diras comment va le pc et tu posteras un nouveau zhpdiag, merci 
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
30 oct. 2014 à 08:53
bonjour voici le rappportt zhp fix, jee lance l'autre rapportdans la foulée.

Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
Fichier d'export Registre :
Run by celine at 30/10/2014 08:50:35
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (6)
SUPPRIMÉS Flash Cookies (108)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (35) (1 637 016 octets)
SUPPRIMÉS Flash Cookies (3) (1 016 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
7 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 00mn 11s

========== Chemin de fichier rapport ==========
C:\Documents and Settings\celine\Application Data\ZHP\ZHPFix[R1].txt - 29/10/2014 19:18:26 [2700]
C:\Documents and Settings\celine\Application Data\ZHP\ZHPFix[R2].txt - 30/10/2014 08:50:37 [1288]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 oct. 2014 à 11:21
bonjour, je te demandais pas de refaire zhpfix ,mais de me donnés des nouvelle du problème et me poster un nouveau zhpdiag pour faire le zhpdiag tu lances le scan en cliquant sur COMPLET
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
30 oct. 2014 à 20:22
salut désolé mais je n'arrive pas du tout à finir le diag zhp : l'antivirus me bloque je crois. poir le clavier, il y a du mieux mais encore qq touches qui marchent une fois sur deux don c pas top (enter, return, arobase, une des flèches haut pour lesmajuscules;;;)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
30 oct. 2014 à 21:26
déactive ton antivirus le temps de faire le scan!!

pour ton clavier possible qu'il y est eu des choses de renversé dessus??
tu pourrais lui faire un nettoyage avec de la bombe de mousse de nettoyage pour clavier et puis lui mettre un coup d'air sec en bombe, tu devrais trouver cela au rayon informatique d'une grande surface
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
1 nov. 2014 à 22:55
salut g pourtant rien renversé mais je vais qd mê essayer le nettoyage. Sinon même en désactivant avira l'ordi se bloque a 80/100 du diag zhp
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 nov. 2014 à 23:00
bonjour, quand zhpdiag te semble être bloquer même si windows affiche ne répond plus il faut attendre des fois plus de 30 minutes et il termine en se débloquand
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
2 nov. 2014 à 15:20
bonjour là j'écris à partir d'un clavier connecté sur la prise usb et ça a l'air de tout bien fonctionner. PAr contre le clavier du pc portable, c'est de pire en pire... Pour ZHP absolument rien à faire : même après plus de 2 heures tout est bloqué à 80% !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
2 nov. 2014 à 15:22
essais de le faire en mode sans échec ??
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
3 nov. 2014 à 07:59
le mode sans échec est en échec lui aussi... :-(
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 nov. 2014 à 08:23
bonjour, que veux tu dire par le mode sans échec est en échec lui aussi... :-(
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
3 nov. 2014 à 08:42
Bonjour,

J'ai démarré en mode sans échec, j'ai arrêté l'antivirus, et j'ai lancé ZHP. Après toute une nuit, je le retrouve toujours bloqué au même stade, à 80%.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 nov. 2014 à 08:59
bonjour, en mode sans échec pas la peine d'arrêter l'antivirus car pas actif dans le mede sans échec, c'est pas normal que zhpdiag bloque tu vas passer pré_scan des fois qu'il y est une chose qui bloque !! après on utilisera un autre outil de diagnostique si besoin !!

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus « non vitaux de windows » vont être coupés , enregistrez votre travail. Il y aura une extinction du bureau pendant le scan -> pas de panique.

Désactivez toutes les protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telechargez et enregistrez Pre_Scan sur votre bureau :

http://www.telecharger.sosvirus.net/gen-hackman/winlogon.exe (renommé winlogon)
http://www.archive-host.com (renommé winlogon)

si l'outil est relancé plusieurs fois , il vous proposera un menu et qu'aucune option n'est demandée, lancez l'option « Scan|Kill »

si l'outil est bloqué par l'infection utilisez cette version avec ces autres extensions :

http://www.telecharger.sosvirus.net/gen-hackman/Pre_Scan.scr
http://www.telecharger.sosvirus.net/gen-hackman/Pre_Scan.pif
http://www.telecharger.sosvirus.net/gen-hackman/Pre_Scan.com

si l'outil detecte un proxy et que vous n'en avez pas installé cliquez sur « supprimer le proxy »

Il se peut que des fenêtres noires clignotent , laissez-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laissez l'outil redemarrer le pc.

Postez Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine du disque système ( généralement C:\ )

NE LE POSTEZ PAS SUR LE FORUM !!! (il est trop long)

Hebergez le rapport sur https://www.cjoint.com/ puis donnez le lien obtenu en échange sur le forum où vous vous faites aider

Aide pour cjoint.com : https://www.security-helpzone.com/2013/04/27/cjoint-heberger-un-document/
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
3 nov. 2014 à 19:17
salut le prescan est en cours (après déasctivation avira et pare-feu windows)... (là je suis sur un autre ordi). ça dure longtemps ? C'est normal que ça semble ne pas bouger et qu'il est écrit :

HKLM / SecurityCenterMonitoring : DisableMonitoring

?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 nov. 2014 à 20:41
bonjour arrête le depuis le gestionnaire des taches et regarde dans C si tu as pas un rapport ?
et vois si zhpdiag passe !!
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
3 nov. 2014 à 22:10
bonsoir. J'ai relancé avec les extensions. Prescan s'est arrêté après l'affichage d'un pop up "error allocating memory". Puis écran bureau sans plus rien, obligé d'arrêter l'ordi.

Un fichier Prescan.txt a bien été créé dans C/, mais je n'arrive pas à l'ouvrir ni même à te le transmettre sur cjoint. Si j'y arrive je poste le lien.

ZHP ne passe toujours pas, il est toujours bloqué au même moment... Je pense vraiment pas que ça soit un problème de jus de fruit renversé ??? :-(
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 nov. 2014 à 22:36
bonjour, on va utiliser un autre outil de diagnostique

désactive ton antivirus le temps du scan
Télécharge quickDiag ici : https://www.sosvirus.net/telecharger/quickdiag/
lance-le
clique sur "Quick" puis une fois terminé :
heberge le rapport sur https://www.cjoint.com/
donne le lien obtenu dans ta prochaine réponse
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
3 nov. 2014 à 22:37
j'ai zippé le rapport prescan, que j'ai toujours pas pu ouvrir... Voici le lien :

http://www.cjoint.com/data3/3KdwPGUo9jj.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 nov. 2014 à 08:35
ok fais quickdiag afin de voire si il y a toujours des choses pas bonne sur le pc
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
4 nov. 2014 à 18:38
bonjour j'ai lancé ce matin (laborieux à 90/100) et voilà ce k g trouvé ds c:/ ce soir

http://www.cjoint.com/data3/3KesNmacDV2.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 nov. 2014 à 21:26
bonjour, télécharge fais un scan avec zhpcleaner https://nicolascoolman.eu
tu le lances et tu cliques sur scanner tu postes le rapport
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
4 nov. 2014 à 22:00
~ ZHPCleaner v2014.11.4.207 by Nicolas Coolman (04/11/2014)
~ Run by celine (Administrator) (04/11/2014 21:52:41)
~ WebSite : https://nicolascoolman.eu
~ Forum : https://nicolascoolman.eu
~ State version : Version à jour
~ Type : Scanner
~ Report : C:\Documents and Settings\celine\Bureau\ZHPCleaner.txt
~ Quarantine : C:\Documents and Settings\celine\Application Data\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Windows XP, 32-bit Service Pack 3 (Build 2600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (6)
TROUVÉ Proxy: ProxyHttp1.1 ( 1 )
TROUVÉ Proxy: ProxyHttp1.1 ( 1 )
TROUVÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
TROUVÉ IE Params: Search Bar ( hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR )
TROUVÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
TROUVÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )


---\\ Fichier hôte. (1)
~ Le fichier hôte est légitime. (20)


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (7)
TROUVÉ: C:\Program Files\RocketPDF (PUP.RockTurner)
TROUVÉ: C:\Program Files\RocketPDF\RocketPDF.exe (PUP.RockTurner)
TROUVÉ: C:\Program Files\RocketPDF (PUP.RockTurner)
TROUVÉ: C:\Program Files\RocketPDF\RocketPDF.exe (PUP.RockTurner)
TROUVÉ: C:\Documents and Settings\celine\Application Data\RocketPDF (PUP.RockTurner)
TROUVÉ: C:\Documents and Settings\celine\Application Data\RocketPDF\sumatrapdfprefs.dat (PUP.RockTurner)
TROUVÉ: C:\Documents and Settings\celine\Application Data\RocketPDF\sumatrapdfcache (PUP.RockTurner)


---\\ Base de Registres ( Clés, Valeurs, Données ). (4)
TROUVÉ: HKCR\CLSID\{17492023-C23A-453E-A040-C7C580BBF700} [Windows Genuine Advantage Validation Tool] (Adware.MediaAdVantage)
TROUVÉ: HKCR\CLSID\{2a6eb050-7f1c-11ce-be57-00aa0051fe20} [French_French Stemmer] (Toolbar.Conduit)
TROUVÉ: HKCR\CLSID\{59e09848-8099-101b-8df3-00000b65c3b5} [French_French Word Breaker] (Toolbar.Conduit)
TROUVÉ: HKCU\Software\DataMngr_Toolbar (PUP.Datamngr)



---\\ Bilan de la réparation
~ Aucune réparation effectuée.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


End of clean at 21:58:27
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 4/11/2014 à 22:16
ok relance le et fais réparer

bon moi la dodo tu nous diras comment va le pc et tes problèmes??
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
4 nov. 2014 à 22:15
~ ZHPCleaner v2014.11.4.207 by Nicolas Coolman (04/11/2014)
~ Run by celine (Administrator) (04/11/2014 22:09:56)
~ WebSite : https://nicolascoolman.eu
~ Forum : https://nicolascoolman.eu
~ State version : Version à jour
~ Type : Réparer
~ Report : C:\Documents and Settings\celine\Bureau\ZHPCleaner.txt
~ Quarantine : C:\Documents and Settings\celine\Application Data\ZHP\ZHPCleaner_Quarantine.txt
~ UAC : Deactivate
~ Windows XP, 32-bit Service Pack 3 (Build 2600)


---\\ Service. (0)
~ Aucun élément malicieux trouvé.


---\\ Navigateur internet. (6)
REMPLACÉ Proxy: ProxyHttp1.1 ( 1 )
REMPLACÉ Proxy: ProxyHttp1.1 ( 1 )
REMPLACÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
REMPLACÉ IE Params: Search Bar ( hxxp://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR )
REMPLACÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )
REMPLACÉ IE Params: Search Page ( hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch )


---\\ Fichier hôte. (0)
~ Aucun élément malicieux trouvé.


---\\ Tâche planifiée. (0)
~ Aucun élément malicieux trouvé.


---\\ Explorateur ( Dossiers, Fichiers ). (5)
DEPLACÉ: C:\Program Files\RocketPDF (PUP.RockTurner)
DEPLACÉ: C:\Program Files\RocketPDF\RocketPDF.exe (PUP.RockTurner)
DEPLACÉ: C:\Documents and Settings\celine\Application Data\RocketPDF (PUP.RockTurner)
DEPLACÉ: C:\Documents and Settings\celine\Application Data\RocketPDF\sumatrapdfprefs.dat (PUP.RockTurner)
DEPLACÉ: C:\Documents and Settings\celine\Application Data\RocketPDF\sumatrapdfcache (PUP.RockTurner)


---\\ Base de Registres ( Clés, Valeurs, Données ). (3)
SUPPRIMÉ: HKCR\CLSID\{17492023-C23A-453E-A040-C7C580BBF700} [Windows Genuine Advantage Validation Tool] (Adware.MediaAdVantage)
SUPPRIMÉ: HKCR\CLSID\{2a6eb050-7f1c-11ce-be57-00aa0051fe20} [French_French Stemmer] (Toolbar.Conduit)
SUPPRIMÉ: HKCR\CLSID\{59e09848-8099-101b-8df3-00000b65c3b5} [French_French Word Breaker] (Toolbar.Conduit)



---\\ Bilan de la réparation
~ Réparation réalisée avec succès.
~ Ce navigateur est absent (Google Chrome)
~ Ce navigateur est absent (Opera Software)


End of clean at 22:14:10
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
4 nov. 2014 à 22:17
je viens d'éditer mon dernier message!
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
4 nov. 2014 à 22:17
les pb de clavier persistent tjs
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
4 nov. 2014 à 22:21
merci qd même bon dodo ;-)

à demain ou c forfait?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 nov. 2014 à 08:03
bonjour, tu fais se qui suis et tu nous dira si c'est bon pour toi et ton pc !!

1) passes delfix pour nettoyer les outils et leurs rapports

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système


2) désinstalles adobe reader car pas à jour

et telecharges et installes cette version :

https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/

ou directement : https://get2.adobe.com/fr/reader/otherversions/

décoche: McAfee Security Scan Plus

SINON il y a plus léger que adobe reader https://filehippo.com/fr/download_sumatrapdf/



3) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://filehippo.com/fr/download_ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
landey Messages postés 33 Date d'inscription lundi 27 octobre 2014 Statut Membre Dernière intervention 26 janvier 2019
5 nov. 2014 à 18:41
voilà le delfix

https://pjjoint.malekal.com/files.php?id=20141105_l15q10k13o9q11


apas trouvé les lignes à ocher deocher dscclaer clavier tjs ko
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 nov. 2014 à 20:59
bonjour, pour ccleaner c'est pourtant simple !! pas grave !!
pour ton clavier je pense que c'est lui qui est défectueux, essais avec le clavier visuel de windows , tu vas sur démarrer tous les programmes , accessoires, option d'ergonomie et puis clavier visuel tu utilises le touche pad ou une souris pour écrire et si pas d'erreur de frappe c'est le clavier qu'il faudra changer !!

dans le gestionnaire des périphérique as tu un ? ou ! devant une ligne
0