Fichiers dans système32 chajei incred.content

Fermé
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 - 12 nov. 2011 à 14:01
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 7 juin 2012 à 21:10
Bonjour,
Je voudrais savoir ce que font ces fichiers : enveloppe fermée
arrondie, orange, dans système32 de Windows ?
liste:
-chajei incredimail content 80ko
-cintlgnt " " 24ko
-dayi " " 80ko
-phon " " 80ko
-pintlgnt " " 472ko
-romanime " " 28ko

quand je clique sur l'un de ces fichiers, un pavé sort,
incredimail xe
(qui est depuis quelques années ma messagerie!)
qui dit : le fichier 'chajei ime' s'est corrompu au cours du
téléchargement.
Pour régler ce problème, veuillez supprimer vos fichiers
temporaires et essayer de télécharger à nouveau ce fichier.

Instructions: ouvrir Internet explorer, sélectionner Tools
internet options et cliquer sur Delete Files sous le champ
temporary internet Files.

Remarque : la suppression de ces fichiers n'aura pas d'impact
significatif sur votre ordinateur. OK

(cela ne me rassure en aucun cas)


c'est la première que je vois çà :
quand je supprime ces fichiers, ils vont bien
dans la corbeille, mais 2 secondes après, ils se remettent au
même endroit ! même quand je modifie le nom !
cela m'inquiète ! Est-ce des fichiers système, qui sont dedans,
ou autre chose ?
et surtout, avez-vous un conseil concernant ces fichiers ?

Historique problèmes de mon ordi :
Depuis le mois de 03/2011 je galère !
ma carte graphique a été remplacée par un technicien,
et également une barrette mémoire Kingston plus puissante.
et sur ma carte une autre ventilo.

juste après, j'ai utilisé mon ordi après bien des ennuis,
de réglages résolutions etc...
mais
voilà, si par exemple je quittais + ou moins une 1/2 heure
et que mon écran de veille aquarium (par ex) çà se figeait
dessus, et après même si je venais plus tard écran bleu.
Alors, le technicien est revenu et m'a désactivé mon écran
de veille ainsi que gestion de l'alimentation.
Depuis, quand je laisse mon ordi allumé et sans m'en occuper
un bon moment, écran bleu !
et je n'ai toujours pas pu réinstaller ma Webcam Philips !
écran bleu, je l'ai essayée ailleurs elle est impec ! mais avec
Windows7.
j'avais aussi essayé de faire un scan minutieux avec Avast
à peu près 1demie heure après pendant le scan : Ecran bleu
Avast kernel data inpage error
même en essayant en mode sans échec, même Topo !
depuis j'ai réussi à faire un scan rapide : R.A.S.
scan Malwarebytes également : R.A.S.
J'ai essayé de faire un CHKDSK plantage en cours écran bleu
UNMOUNTABLE BOOT VOLUME
j'ai arrêté avec bouton marche arrêt.
souvent j'ai une pavé qui se charge
fin de programme réalupgrade.exe
j'ai fait un test comme indiqué dans forum avec exécuter
démarrer : cmd et ensuite fsutil dirty query C :
résultat : le volume C est intègre !

Souvent aussi, il arrive que j'ai des difficultés à voir mes vidéos.
qui se chargent, à tout bout de chant !
et quand je fais un redémarrage, c'est bon !
çà commence vraiment à m'inquiéter ! surtout que j'avais eu
un nouveau disque dur, il y a quelques mois, alors ?

Merci, d'avance pour vos conseils.
@+
ps : j'ai aussi de plus en plus de Pub intempestives et sur
plusieurs pages internet dans barre d'information, modules
complémentaires etc.







13 réponses

BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
13 nov. 2011 à 16:48
voici je pense le bon lien après rapport
Merci d'avance
https://pjjoint.malekal.com/files.php?id=ZHPDiag_u8b7j5s5q14h14n8w10u5f1
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 nov. 2011 à 17:13
quand on clique sur ton lien il y a rien regarde
Erreur - Aucun fichier correspondant à cet ID
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
13 nov. 2011 à 17:51
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
13 nov. 2011 à 18:28
je voulais aussi te signaler que quand j'ai commencé le scan ZHDiag AVAST à sorti un pavé
de cliquer pour mettre dans SANDBOX recommandé, car opération risquée etc...
c'est ce que j'ai fait !
tu m'avais aussi dit de cliquer sur appareil photo : en fait çà ne réagit pas mais une info sous le pointeur, copier dans le presse-papier
J'ai donc copié dans bloc-notes et collé dans le dernier lien.
Ai-je fait une erreur ?
j'ai aussi icone comme une page blanche au- dessus de ZHPDiag qui s'appelle MERCheck
mais apparemment pas servi.
quand je vais dans parcourir documents and settings, rien.....
je vais voir dans documents and settings , j'ai un genre de bloc-note mais si je veux le lire, impossible car utilisé par un autre processus !
J'avais mis pour les recherches PROPRIETAIRE, car c'est ce qui remplace mon nom depuis que
le technicien a remplacé le disque dur. j'ai aussi administrateur, je ne sais pas si je dois tout recommencer l'installation.
Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 nov. 2011 à 21:52
bonjour, passes ad-remover et adw-cleaner et fais un examen complet avec malwarebytes et puis repostes un nouveau zhpdiag de contrôle , merci

1) passes ad-remover mode nettoyer


Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)

http://www.teamxscript.org/adremoverTelechargement.html
ou
http://security-domain.be/download/telech.php?id=3
ou
https://www.androidworld.fr/



/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )



2) passes adw-cleaner mode suppression </*gras>

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



<gras>3) fais un examen complet de ton pc avec malwarebytes



!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/



4) postes un nouveau zhpdiag pour contrôle


Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/ ou http://pjjoint.malekal.com/
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
14 nov. 2011 à 14:43
Bonjour,
j'ai supprimé REAL PLAYER qui de temps en temps créait des problèmes.
mise à jour de VLC media player .
j'ai passer CCLEANER et supprimé toutes les clés invalides etc dans
chercher des erreurs registre.
ensuite j'ai fait un scan complet de MALWAREBYTES :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 8137

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

14/11/2011 13:21:48
mbam-log-2011-11-14 (13-21-48).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 230092
Temps écoulé: 11 minute(s), 39 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)



après ZHPDiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_b5v8s614u13h14h14l6b15r14t12g15t8d7q9j10h11q13m12e14

j'avais essayé de télécharger
AD REMOVER
mais au moment d'éxécuter, un pavé sort et me dit : le répertoire destination n'existe pas ! voulez-vous le créer ?
je n'ai pas osé dire oui enfin tu jugeras!
pas non plus téléchargé ADW CLEANER


Tu me diras !

dans le rapport ZHPDiag
je trouve par exemple :
Lavalys çà vient d'EVEREST un contrôle fait par techn.
je n'ai pas ce programme
Software Bigfish
Oberon media
encore bigfish
c'était des jeux essayés depuis au moins 3 ans
yahoo partner toolbar ?
arcsoft (peut-être que çà vient de PHOTOFILTRE ou PICASA essayés et
désinstallés)
et quand j'ai
NOT FILE au bout de certaines lignes ? (pas de fichiers) est-ce important ?
vade retro apparait aussi çà concerne OUTLOOK j'ai incrédimail ?

MERCI d'avance pour tes directives.
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 nov. 2011 à 19:09
tu devrais passer ad-remover et adw-cleaner car tu as ASK et eux traite cela si ad-remover demande de créer c'est son dossier d'installation sans plus !!
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
14 nov. 2011 à 20:48
Bonsoir,


c'était laborieux !
AD REMOVER le scan nettoyer fait. me demande de redémarrer je clique oui.
au redémarrage ma page n'est plus google, mais MSN ,
les fonctions de mon clavier : parties, plus moyen d'écrire, plus de pavé numérique
non plus.
j'ai donc éteint complètement le PC
et les fonctions sont revenues !

Au fait, pourquoi tu me dis que j'ai ASK ?

Voici le rapport ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:57:51 le 14/11/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
PROPRIETAIRE@SN120112310313 ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.3 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2

-- C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\FireFox\Profiles\f22gqtlp.default --
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\PROPRIETAIRE\\Mes documents\\Téléchargements
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
Prefs.js - keyword.URL, hxxp://mystart.incredigames.com/?loc=FF_Incredigame_AddressBar&search=

-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\13d2vaqo.default --
Extensions\staged-xpis (?)
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll)
HKCU_SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96} - "MyStart Search" (hxxp://mystart.incredigames.com/?search={searchTerms}&loc=incredigame_search_box)
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 14/11/2011 19:40:01 (4046 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 14/11/2011 19:57:55 (1561 Octet(s))

Fin à: 19:58:46, 14/11/2011

============== E.O.F ==============


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 19:57:51 le 14/11/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
PROPRIETAIRE@SN120112310313 ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.3 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2

-- C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\FireFox\Profiles\f22gqtlp.default --
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\PROPRIETAIRE\\Mes documents\\Téléchargements
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
Prefs.js - keyword.URL, hxxp://mystart.incredigames.com/?loc=FF_Incredigame_AddressBar&search=

-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\13d2vaqo.default --
Extensions\staged-xpis (?)
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll)
HKCU_SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96} - "MyStart Search" (hxxp://mystart.incredigames.com/?search={searchTerms}&loc=incredigame_search_box)
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 14/11/2011 19:40:01 (4046 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 14/11/2011 19:57:55 (1561 Octet(s))

Fin à: 19:58:46, 14/11/2011

============== E.O.F ==============




# AdwCleaner v1.318 - Rapport créé le 14/11/2011 à 20:28:11
# Mis à jour le 13/11/11 à 21h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : PROPRIETAIRE - SN120112310313 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\PROPRIETAIRE\Bureau\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.3 (fr)

Profil : f22gqtlp.default
Fichier : C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\Firefox\Profiles\f22gqtlp.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [972 octets] - [14/11/2011 20:28:11]

*************************

Dossier Temporaire : 5 dossier(s)et 1 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1190 octets] ##########




Voilà, c'est complet !
merci !
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 nov. 2011 à 20:57
tu as fais 2 fois ad-remover et si tu regarde le ou les rapports car poster 2 fois le même c'est le dernier , moi c'est le clean 1 que je voudrais
C:\Ad-Report-CLEAN[1].txt - 14/11/2011 19:40:01 (4046 Octet(s)) 
C:\Ad-Report-CLEAN[2].txt - 14/11/2011 19:57:55 (1561 Octet(s)) 


postes un nouveau zhpdiag , MAIS FAIS LUI LA MISE A JOUR

tu ouvre zhpdiag tu cliques sur la FLÈCHE VERTE "update et tu installes , après tu relances et tu fais le rapport que tu postes !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
14 nov. 2011 à 22:23
Bon ! je réessayes !
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:38:16 le 14/11/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
PROPRIETAIRE@SN120112310313 ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
Dossier supprimé: C:\Documents and Settings\All Users\Application Data\AGI

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D7A88A31-71E2-4D65-8290-9AA3408CFECE}
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{E840D8C2-C2EF-4F0B-BF30-65100BEB545E}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}

Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.3 (fr)] ****

HKLM_MozillaPlugins\Adobe Reader (x)
HKLM_Extensions|smartwebprinting@hp.com - C:\Program Files\HP\Digital Imaging\Smart Web Printing\MozillaAddOn2

-- C:\Documents and Settings\PROPRIETAIRE\Application Data\Mozilla\FireFox\Profiles\f22gqtlp.default --
Searchplugins\MyStart Search.xml (?)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\PROPRIETAIRE\\Mes documents\\Téléchargements
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, google
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
Prefs.js - keyword.URL, hxxp://mystart.incredigames.com/?loc=FF_Incredigame_AddressBar&search=

-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\13d2vaqo.default --
Extensions\staged-xpis (?)
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll)
HKCU_SearchScopes\{8B63A8D6-BBED-4341-8867-790E5F524C96} - "MyStart Search" (hxxp://mystart.incredigames.com/?search={searchTerms}&loc=incredigame_search_box)
HKCU_Toolbar\ShellBrowser|{C4069E3A-68F1-403E-B40E-20066696354B} (x)
HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Fichiers communs\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 7 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 12 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 14/11/2011 19:40:01 (1316 Octet(s))

Fin à: 19:40:53, 14/11/2011

============== E.O.F ==============
Rapport demandé tout à l'heure !
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
14 nov. 2011 à 22:26
suite ZHPDiag mis à jour !
https://pjjoint.malekal.com/files.php?id=i13b149n7d9i15r1515i12i6t5p14f8q12w13i15h12y13p10q13

j'espère que çà passera !
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 nov. 2011 à 22:31
non c'est pa sle zhpdiag que j'attendais mais le ad-remover que j'ai sur ce lien !! !! lol !!
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
14 nov. 2011 à 22:47
re !
j'ai encore 2 messages qui ne sont pas passés !
Ce n'est poutant pas le 1er Avril !

Voici le lien
https://pjjoint.malekal.com/files.php?id=ZHPDiag_h10y7t11g10r7l14n13k7e7z8x8l8c12v5z8b8p6c7v12w9

c'est à n'y rien comprendre
@+
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
15 nov. 2011 à 12:13
Bonjour,
j'avais oublié de te dire merci.
pour ton aide.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 nov. 2011 à 20:52
bonjour, pour moi le pc est preque bien , tu fais cela et normalement c'est bon pour moi sauf si tu me dis le contraire !!

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________


OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [nwiz] . (...) -- C:\Program Files\NVIDIA Corporation\nView\nwiz.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-814038760-951653532-2796444054-1006-814038760-951653532-2796444054-1005\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-814038760-951653532-2796444054-1006-814038760-951653532-2796444054-1005\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Tray Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe
OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\IncrediMail.lnk . (.IncrediMail, Ltd..) -- C:\Program Files\IncrediMail\bin\IncMail.exe
[HKLM\Software\BrowserChoice]
OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp



___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport




2) utilises delfix pour supprimer les outils utilisés et les rapports

- DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.





3) fais tes mises à jour

a) désinstalles adobe reader car pas à jour et telecharges et installes cette version :
http://ardownload.adobe.com/pub/adobe/reader/win/10.x/10.1.1/fr_FR/AdbeRdr1011_fr_FR.exe


b) mets avast à jour car tu est toujours avec la version 5 installes la 6 http://www.commentcamarche.net/download/telecharger-151-avast-free-version



4) fais un nettoyage avec ccleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
15 nov. 2011 à 21:48
Bonsoir,

Je viens de lire tes directives, mais je voudrais quand même te demander des précisions.
1) tu me fais supprimer des éléments INCREDIMAIL , je pense qu'ils sont superflus
pour la bonne marche de ma messagerie du même nom ?

2) Quand tu me dis copie dans ZHPFix une ligne sur 2 Je vois tout en gras !

exemple comme çà ?

OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe

Pourquoi c'est décalé ?

merci @+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 15/11/2011 à 22:37
c'est décaler car la page est pas assé grande , mais tu copier tous le texte en gras qui se trouve entre les 2 lignes ________________

concernant incrédimail je ne supprime rien je stop juste le démarrage c'est pour cela que j'ai mis OPT: devant les lignes cela allégera le démarrage de windows !!
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
15 nov. 2011 à 22:41
merci !

j'ai autre chose de bizarre aujourd'hui je n'ai plus de barre de défilement ni
verticale, ni horizontale

Quand je vais dans Porgram file je trouve note pad : idem
est-ce que j'aurais supprimé une clé qui ne fallait pas hier dans ccleaner ?
Apparemment aucun réglage ne permet de remettre cette fonction ?
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 nov. 2011 à 22:45
si tu pense avoir supprimer des chose avec ccleaner mais je doute que se soit lui !! fais une restauration système à l'heure ou tu avais pas se problème !!
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
16 nov. 2011 à 00:42
# DelFix v8.6 - Rapport créé le 16/11/2011 à 00:16:14
# Mis à jour le 13/10/11 à 18h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : PROPRIETAIRE - SN120112310313 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\PROPRIETAIRE\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\PROPRIETAIRE\Bureau\AD-R.exe
Supprimé : C:\Documents and Settings\PROPRIETAIRE\Bureau\Ad-Remover.lnk
Supprimé : C:\Documents and Settings\PROPRIETAIRE\Bureau\adwcleaner0.exe
Supprimé : C:\Documents and Settings\PROPRIETAIRE\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\PROPRIETAIRE\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\PROPRIETAIRE\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1761 octets] - [16/11/2011 00:16:14]

########## EOF - C:\DelFix[S1].txt - [1885 octets] ##########
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
16 nov. 2011 à 00:52
l'autre à disparu ZHPFix plus dans program files, car je l'avais envoyé 2 fois et
après j'ai passé DelFix c'est peut-être pour çà !
tant pis !
j'avais bien toutes les lignes que tu m'indiquais dessus.
dommage
@+
merci
j'ai mis à jour Adobe reader
Avast me dit que j'ai la bonne version 6.
Volà
0
Bon pour nouvelle version CCLEANER avec les réglages indiqués.

Merci
@+
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
15 nov. 2011 à 23:29
Tout à l'heure quand le scan a été fini ZHPFix, plus d'icônes , plus rien !
juste la page de celui-ci, plus moyen non plus d'arrêter avec démarrer, j'ai éteint
avec le bouton marche arrêt, et rallumé après j'avais le rapport sur le bureau et les icônes revenues !
par contre, plus moyen d'écrire ni lettres ni chiffres, alors redémarrage !
c'est marrant, mais dans le rapport bloc notes les barres défilement fonctionnent,
mais toujours pas quand je clique dessus !
on verra ! tu me dis restauration système, mais alors tout ce que l'on a fait va être à refaire, suppressions etc.... ?
et j'ai vu que c'est noté que dans ZHPFix il ont crée un point de restauration
alors, je ne pourrais pas aller avant ?
Merci encore



Voici le rapport en attendant le reste demandé :

Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
Fichier d'export Registre :
Run by PROPRIETAIRE at 15/11/2011 22:47:56
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\BrowserChoice
SUPPRIME Key: StartupReg: Adobe Reader Speed Launcher

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: nwiz
SUPPRIME RunValue: ctfmon.exe
SUPPRIME RunValue: IncrediMail
ABSENT RunValue: ctfmon.exe
ABSENT RunValue: IncrediMail
SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe
SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe
SUPPRIME FirewallRaz (SP) : C:\APPS\Inventime\my.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\MSN Messenger\livecall.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\livecall.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 4

========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\all users\menu démarrer\programmes\incredimail.lnk
SUPPRIME Flash Cookies: 0
SUPPRIME Temporaires Windows: : 21

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
13 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 14/11/2011 20:58:58 [2118]
C:\ZHP\ZHPFix[R2].txt - 15/11/2011 22:47:56 [1824]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 nov. 2011 à 21:23
bonjour , peux tu me dire comment va le pc ??

tu dis que avast te dis que tu as la version 6 bizarre car dans le zhpdiag je vois ces lignes et j'ai mis avast 5 en gras

[MD5.C76769F246250EDAD34A5581419E9D60] - (.AVAST Software - avast! Service.) -- C:\Program Files\Alwil Software\Avast5\AvastSvc.exe   [44768] [PID.]
[MD5.E2B4488830B9F047930BB5FE0E4FD71B] - (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe   [3722416] [PID.400]
O4 - HKLM\..\Run: [avast5] . (.AVAST Software - avast! Antivirus.) -- C:\PROGRA~1\ALWILS~1\Avast5avastUI.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
SR - | Auto 14/11/2011 44768 |  (avast! Antivirus) . (.AVAST Software.) - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
0
Bonjour
pour info,ce fichier
[MD5.C76769F246250EDAD34A5581419E9D60] AvastSvc.exe[44768]
est un des 13 fichiers AvastSvc.exe testés par VirSCAN.org, aucun n'est infecté.

Sur les rapports de scan on le trouve indifféremment dans
C:\Program Files\AVAST Software\Avast\AvastSvc.exe [44768]
ou
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe [44768]

Une installation de Avast 6 directement sur Avast 5 changeait les fichiers (Version : 6.0.1289)
sans changer le nom des sous/répertoire (avast 5 est resté et Alwil est resté aussi, qui est l'ancien nom devenu Avast Software).

A ma connaissance ça ne gêne pas le fonctionnement d'Avast
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
17 nov. 2011 à 12:22
Bonjour,

pour Avast, dans mon poste de travail ajouter/supprimer des programmes
j'ai dans l'info technique Editeur AVAST Software Version : 6.0.1289.0

Par contre, quand je vais dans démarrer tous les programmes
j'ai Avast5 emplacement program Files !
si je vais dans program file c'est avast 5

donc si je clique sur mise à jour en bas de mon bureau à droite boule orange
moteur et vps : déjà à jour version ctuelle 111117-0
serveur download843.avast.com (174.120.185.26)
version actuelle 6.0.1289 gratuite évidemment

faut-il supprimer dans tous les programmes et aussi dans program file ?
C'est vraiment bizarre.

tu me demandes des nouvelles de mon PC

1) J'ai l'utilisation dans bloc-notes des barres de défilement, mais uniquement quand je fais un copier/coller, mais si j'ouvre pour mettre un texte en attente, non !
mais, pas grave !

2) Hier par contre sur un replay de France2 un grésillement aigu, pas encore ronflement comme précèdemment mais : Figé, plus de souris rien, j'ai éteint avec bouton marche/arrêt et rallumé, un pavé mettre à jour adobe flash player (çà faisait longtemps !) passé un moment, une demande presque 2 ou 3 fois par semaine ! il ne me demandait rien depuis un moment !
j'ai bien mis
adobe reader à jour, que se passe-t-il ?

3) j'ai toujours des bandeaux barre information : voir paramètres de sécurité, ou le site requiert peut-être version flash player .....?
Faut-il désinstaller flash player ?
dans poste de travail /Aj ou suppr programmes
j'ai Adobe Flash player 11 activeX
Adobe flash player 11 Plugin (peut-être pour mozilla que j'ai avec IExpl)
Adobe Reader X (10.1.1) -Français
Adobe Shockwave Player 11.5


Merci pour tes conseils
@+
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
17 nov. 2011 à 13:06
Suite post 28
su un site concernant unités centrales en haut dans barre information :
L'éxécution d'un module complémentaire pour ce site a échoué.Vérifiez les paramètres de sécurité dans les options internet en vue de conflits éventuels.

comment faire ?
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 nov. 2011 à 21:53
bonjour, ok tu vas passer combofix c'est un outil ce qu'il y a de plus puissant dans la désinfection , tu suis bien la procédure , merci


Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge Defogger (de jpshortstuff)sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"





Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et

note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Télécharge Combofix.exe de sUBs sur ton Bureau,

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.

Doubles clique sur Combofix.exe

Mets le en langue française F

Tape sur la touche 1 (Yes) pour démarrer le scan.

tu ne touches pas au pc pendant qu'il travail sauf pour répondre quand il te le demande.

si il te propose d'installer la console de récuppération accepte cela permet à l'outil de nettoyer certain fichiers système , et de réparrer si besion !!

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.


Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

Note : Le rapport se trouve également là : C:\Combofix.txt
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
26 nov. 2011 à 17:02
Bonsoir,

Je n'ai pas pris le temps de revenir plus tôt !
Merci pour tes conseils, mais actuellement, je ne me sens pas le courage
de faire ces manip et essayer avec les outils conseillés.
Pour le moment, je patiente encore !
Par contre, je voudrais te signaler une chose que je viens de découvrir
dans CCLEANER Applications : Utilitaires
Avast ! Antivirus 5
Avast ! Antivirus 6
Izarc tous les 3 cochés (mais déjà pourquoi 2 versions de Avast ?)
(c'est peut-être pour cela que dans un
(rapport tu avais trouvé avast version 5
et en dessous grisé Malwarebytes anti Malware
non coché

Qu'en penses-tu ?
Faut-il désinstaller Avast totalement ?
Merci d'avance
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 nov. 2011 à 20:44
bonjour, tu fais come tu le sens c'est ton pc !!

mais concernant avast avec les traces de la version 5 et 6 il me semble que cela est du au fait que la nouvelle version si installer sans suppression de l'ancienne , la nouvelle écrase l'ancienne mais il semblerais que le dossier d'installation ne soit plus le même se qui fais que les outils de diagnostique trouve 2 dossier avast , donc cela est pas très grave pour le fonctionnement de avast !!

si tu peux faire combofix fais le si il reste une merd! sur le pc il trouvera et supprimera !!
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
27 nov. 2011 à 09:27
Merci à toi
Je prendrais le courage, mais c'est une opération délicate!
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
3 déc. 2011 à 16:59
salut tu en es ou avec ton pc ??
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
21 déc. 2011 à 21:06
up !!
0
BRIQUET44 Messages postés 1255 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 16 août 2023 44
7 juin 2012 à 12:10
Bonjour Jacques,
Je ne suis pas venue depuis un sacré moment !
j'ai eu pas mal de choses à régler, en dehors de l'ordi !
je ne peux toujours pas remettre ma webcam (écran bleu)
de temps en temps çà se fige sans savoir pourquoi quand plusieurs fenêtres
sont ouvertes !
encore hier, j'ai laissé sur bureau une image que je venais de scanner et je l'avais
agrandie en cliquant sur la loupe + pour relever des informations, que je devais
transmettre par courrier, j'avais aussi internet explorer ouvert sur programmes tv
car comme je voulais aller un bon moment dans une autre pièce, je savais que à droite des programmes, des pub bougeaient, donc ce n'était pas fixe ! mais revenue au bout de 30 minutes souris figée impossible à bouger etc...
j'ai appuyé sur marche arrêt et c'est revenu correctement !
mais je n'ai plus trop confiance avec ses saute d'humeur !
Merci en tous cas d'avoir pris des nouvelles.
@+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
7 juin 2012 à 21:10
si tu veux que l'on regarde postes un zhpdiag !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0