Menu

Je crois que j'ai un virus qui fait bugger mon ordi au démarrage [Résolu/Fermé]

Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
- - Dernière réponse :  chtimipdc - 26 oct. 2013 à 19:35
Bonsoir aux lecteurs,

J'ai un problème. Je suis pas douté en informatique, je sais utiliser un ordi quand tout va bien, mais là comme il bug, je suis coincée. J'ai besoin de votre aide.
Tout d'abord j'ai eu des virus détecté par "Malwarebytes anti virus" (virus nommé "PUP. Optional.sweemtlM" et le 2ème "PUP.optional.babylonTolbalt") J'ai supprimé ces virus directement, sans les mettre en quarantaine. Depuis une fois sur 2, au démarrage de mon ordinateur, il plante. (J'ai un écran noir et je dois choisir entre démarrage F1 ou F2). Comme je vous l'ai dit, j'y connais rien, donc je démarrage mon ordi en cliquant sur F2. L'ordi démarre normalement, mais mon horloge et la date ne sont plus à jour. Et j'ai ça tous les 2 jours.

Que dois-je faire ?
Est-ce-que quelqu'un peu aider une novice comme moi ?

J'ai oublié de vous dire. Le jour ou j'ai eu les virus, je les ai supprimé, redémarrer immédiatement mon ordi et relancé les anti virus, qui n'ont rien trouvé.


Afficher la suite 

14 réponses

Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556
0
Merci
bonjour, ton pc est un portable ou un fixe ??

bon postes un diagnostique pour voire si pas des reste d'infection derrière cela !!

Ouvre ce lien et télécharge ZHPDiag : http://telechargement.zebulon.fr/telecharger-zhpdiag.html

ou: http://www.commentcamarche.net/download/telecharger-34066799-zhpdiag


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Merci
Merci Jacques Gaches, dans le liens que vous avez laissez il y avait un virus nommé"Game vance".

De plus je ne peux pas lancer ZHPDiag, car j'ai systématiquement un message d'erreur dès qu'il arrive à 4%. Il se bloque. (le message dit "violation à d'accès à l'adresse 77909826 dans le module ntdll.dll Ecriture de l'adresse 00407700.)
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
dans quelle lien il y aurait un virus ???

si tu n'arrive pas à utiliser zhpdiag on va faire autrement tu fais se qui suit , merci

1) passes adwcleaner

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur Scanner puis patiente le temps du scan.
- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/t875-adwcleaner-de-xplode

Canned speech issu de FEI : http://www.forum-entraide-informatique.com/



2) passes Junkware Removal Tool

- Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : http://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
- Enregistre-le sur ton bureau.
- Ferme toutes les applications en cours.
- Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
- Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
- À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/t8260-junkware-removal-tool-tutoriel



3) regarde si tu arrives à faire zhpdiag

le mieux serait de désinstaller celui que tu as et de le retélécharger !!

prends le ici http://ahp.li/e758b1a0bbe4f6d55ba9.exe je l'ai télécharger et remis sur un hébergeur

si ton antivirus te dis qu'il y a un virus ou autre passe outre zhpdiag est pas une infection !!

si problème essais en mode sans echec
Bon, j'ai fait adwcleaner et junkware. Voici les liens pour les rapports

http://cjoint.com/13sp/CIrl4jEKLz9.htm

http://cjoint.com/data3/3Irl5Z14adg.htm

http://cjoint.com/13sp/CIrl6DOlWWj.htm

Par contre pour zhpdiag, ça ne marche pas. J'ai déactivé mes antivirus, pas de soucis. Mais quand je lance le logiciel zhpdiag, après 4%, il y a un message qui dit :


violation à d'accès à l'adresse 77909826 dans le module ntdll.dll
Ecriture de l'adresse 00407700

Et il ne bouge plus, plus d'évolution, rien. Même si j'attends, il ne bouge plus.
Désolé. Dit moi comment remédier à ça.

Sinon, mon ordi est infecté ou pas ?

Je serais absente demain, je pars en déplacement, je reviens ce week end.
Si je dois faire d'autre manipulation, je les ferais en rentrant.
Merci pour votre aide.
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bonjour, vu se que adwcleaner a supprimé Ton ordinateur est infecté par des PUPs/LPIs.

Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).

bon pas de problème pour se week end !! je vais demander à nicolas coolman pourquoi son outil plante sinon on fera un diagnostique avec un autre outil
g3n-h@ckm@n
Messages postés
14252
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
3 juillet 2018
886 -
salut je pense que c'est parce qu'il n'est pas utilisé ou lancé avec le clic droit "executer en tant qu'administrateur" et comme c'est vista semble-t-il...

"violation à d'accès à l'adresse 77909826 dans le module ntdll.dll Ecriture de l'adresse 00407700.

en tout cas c'est bien les symptomes....
0
Merci
Que je fasse un clic droit et exécuter en tant administrateur où un double clic sur l'icône. Le résultat reste le même. Le message apparait toujours à 4%.

Oui je suis sur vista et c'est un ordi fixe.
g3n-h@ckm@n
Messages postés
14252
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
3 juillet 2018
886 -
alors attends le retour de jacques , je pense qu il te fera passer un outil plus en conséquence :)
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
salut gen tu aurais pu donner la suite !! j'ai pensé aussi comme toi avec le fait du clique droit !! je fais essayer de voire avec coolman !!

chtimipdc pourrais tu faire OTL comme expliqué sur se lien , merci

http://www.security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
0
Merci
Bonjour tout le monde,

Je viens de faire OTL, voici les rapports

http://cjoint.com/13sp/CIwnb1ALGNv.htm

http://cjoint.com/data3/3IwneeFK9SG.htm

Par contre, j'ai toujours le problème à l'ouverture de l'ordi. Je dois le lancer à chaque fois en mode F2 par défaut et remettre la date et l'heure.
Que dois je faire pour ne plus l'avoir ?
Car quand je fais rechercher des mises à jours, il n'y a rien, pas de mise à jour du système Windows.

Merci encore pour votre aide.
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
Par contre, j'ai toujours le problème à l'ouverture de l'ordi. Je dois le lancer à chaque fois en mode F2 par défaut et remettre la date et l'heure.
Que dois je faire pour ne plus l'avoir ?


ton pc est un fixe ou portable ??

bon je regarde les rapport de otl pour voire côté infections !!
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bon tu fais se qui suit et tu me dis si pc fixe ou portable ?

1) Ce script va cibler certains éléments à supprimer :

* Lance OTL.
* Copie/colle dans la zone "Personnalisation" de OTL le script en gras qui est indiqué ci-dessous :

:OTL
O33 - MountPoints2\{4f322ee2-6333-11de-ac2e-00a0c6000000}\Shell\AutoRun\command - "" = J:\SFR.exe
O33 - MountPoints2\{65d5250f-6331-11de-b10a-001921e06dd1}\Shell\AutoRun\command - "" = J:\SFR.exe
[2013/09/17 09:37:20 | 000,000,000 | ---D | C] -- C:\Program Files\tuto4pc_fr_59
[HKEY_CURRENT_USER\Software\eSupport.com]
[HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner]
:Files
C:\Program Files\Toolbar Cleaner
C:\Program Files\tuto4pc_fr_59
:Commands
[CLEARALLRESTOREPOINTS]
[PURITY]
[emptytemp]
[EMPTYFLASH]
[REBOOT]



* Clique sur « Correction » et laisse l'outil travailler. Il est possible que l'ordinateur redémarre.
* Copie/colle la totalité du rapport dans ta prochaine réponse.




2) passes usbfix mode suppression




# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression

# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


# Tutoriel vidéo
0
Merci
J'ai un ordinateur fixe.

J'ai relancé OTL, mais je crois qu'il a planté.
Le rapport à donné ceci, ci dessous


Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Normale ou je dois le refaire ?

Maintenant je vais faire USB Fixe.
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
tu avais bien coller dans la fenêtre Personnalisation les lignes en gras ??

regarde si tu as un rapport soit sur le bureau ou dans C

oui fais usbfix
0
Merci
Bon, j'ai encore plus de problème.

1) l'opération correction avec OTL, ne fonctionne pas. Je sélectionne toutes les lignes en gras, fais un Copié/collé dans le secteur personnalisation et clique sur corriger. Ca se lance mais après quelques second, un message d'erreur apparait disant "le logiciel OTL a cessé de fonctionné correctement, cliquez sur ferme et Windows va chercher une solution".
Mais rien ne se passe, mon bureau et vide, rien même pas la barre d'outil en bas de l'écran. Et quand je clique sur le logo "Windows" de mon clavier, rien ne se passe.
J'ai regardé sur le bureau ou dans "C", mais aucun rapport.

2) Je ne réussi pas à lancer Usbfix, même si je lui demande de l'exécuter en tant qu'administrateur, ça ne marche pas, non plus.

3) Et pour finir, acrobate flash player ne fonctionne plus. Quand je viens sur le site "comment ça marche" pour répondre, le site n'a plus de présentation (plus la présentation comme avant). J'ai tout le texte en brut.

Je m'arrête là pour ce soir, sinn je vais claquer mon pc.
Le seul point positif pour le moment, quand j'allume mon ordi, il démarre correctement pour le moment. Je n'ai plus à lui remettre la date du jour.

Merci pour votre aide.
Bonne soirée à demain
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bon , si tu reviens , essais de nous faire un zhpdiag si il est éjàa sur ton pc tu désinstalles et tu retélécharges

Ouvre ce lien et télécharge ZHPDiag : http://telechargement.zebulon.fr/telecharger-zhpdiag.html

ou: http://www.commentcamarche.net/download/telecharger-34066799-zhpdiag


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

http://cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Merci
Je suis désolée, mais ZHPDiag ne fonctionne pas. Que je télécharge celui du site comment ça marche ou celui de zebulon, il se lance mais arrivé à 4%, j'ai de nouveau le message "violaltion d'acces....."

Je dois changer des paramètres peut-être avant de le lancer, non ????
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1
0
Merci
bonjour,
bonne nouvelle, j'ai réussi à lancer USB fixe, voici le lien

http://cjoint.com/data3/3IxlKsr0bKV.htm

Mauvais nouvelle, mon ordi re déconne quand l'allume. Je dois à chaque fois que je le lance, le remettre à la date du jour.
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bon je pense qu'il faut que tu changes la pile du bios http://www.commentcamarche.net/faq/387-carte-mere-changer-la-pile-de-la-carte-mere sur ton acer elle est ici http://cjoint.com/13sp/CIxsr42DN1w_piles_bios.jpg

une fois que tu as changer la pile tu reviens et on verra pour finir le nettoyage!!
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1
0
Merci
Je viens de changer la pile et effectivement, je n'ai plus de problème avec l'heure et date. L'ordi démarre normalement.
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
ok et zhpdiag il fait quoi ??
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1
0
Merci
Alors, ZHP Diag se bloque toujours arrivé à 4 % (toujours le message "violation....).
J'ai relancé OTL avec la correction et voici le rapport

http://cjoint.com/data3/3IxulE2KxAZ.htm
chtimipdc
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1 -
En plus, ZHP Diag à téléchargé la nouvelle version
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bon tu vas passer pré scan car pas normal que zhpdiag passe pas !!


Attention : Seuls ces liens sont officiels, il ne faut pas télécharger l'outil sur d'autres liens.
- Cet outil peut être détecté à tort comme virus.
- Cet outil est puissant, il faut suivre scrupuleusement les instructions ci-dessous.

Tous les processus "non vitaux de windows" vont être coupés, enregistre ton travail avant de lancer le logiciel. Il y aura une extinction du bureau pendant le scan --> pas de panique, c'est normal.

Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux, ... : http://forum.pcastuces.com/desactiver_les_protections_residentes-f31s4.htm

- Télécharge et enregistre Pre_Scan sur ton bureau : http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon).
- Si l'outil est relancé plusieurs fois, il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill".
- Si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

- Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy".

=> Il se peut que des fenêtres noires clignotent, laisse-le travailler.

=> L'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que l'auteur puisse l'améliorer et étudier ces infections plus en profondeur.

- Laisse l'outil redémarrer ton pc.
- Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra à la racine de ton disque système (généralement C:\).
- Héberge le rapport sur http://cjoint.com puis donne le lien obtenu en échange sur le forum où tu te fais aider.

Canned speech issu de FEI : http://www.forum-entraide-informatique.com/
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1
0
Merci
voici le lien, pour le rapport du scan.

http://cjoint.com/data/0Iyio6mL4PH.htm

Alors, c'est grave docteur ??????
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bon comment va le pc et tes problèmes ??

tu relance pré scan et tu cliques sur le bouton DIAG et tu me postes le rapport par cjoint , merci
chtimipdc
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1 -
Il ne déconne plus au démarrage, plus la mise à jour date/heure à faire. J'ai encore un soucis avec la carte vidéo je crois. De temps en temps, l'écran devient noir quelques second avant de revenir. Le rapport/solution me dit de télécharger la nouvelle version, mais d'après l'ordi, il est à jour.

Sinon voici le rapport. Il dit quoi, j'ai des virus ou pire encore ?

http://cjoint.com/data/0IytgTK67El.htm
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1
0
Merci
J'ai dû changer de pré scan, l'autre n'allait plus

J'espère que c'est bon quand même.
chtimipdc
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1 -
Quand j'ouvre pre scan, je dois clique sur quoi ? sacn Kill, Diag, Script, expl/del, ou info swich ?
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
prend le temps de lire la procédure !! une fois que tu as copier le texte en entier surtout ne pas oublier le début et la fin , et puis tu lances pré scan puis tu clique sur SCript et il travaillera avec se que tu as copier dans le presses papier , donc tu as pas à chercher ou le collé!!
g3n-h@ckm@n
Messages postés
14252
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
3 juillet 2018
886 -
salut j'ai juste fait une erreur dans le script mais ca n'incombe en rien la bonne marche de la desinfection , sous Kill:: , c'est pas yes mais All qu'il faut ecrire , et vu que je viens de recoder cette partie , il m'arrive encore de faire l'erreur ^^

à+
chtimipdc
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1 -
Je l'ai refait en modifiant yes par all.
Voici le lien : http://cjoint.com/data/0IApUSVCGa2.htm

Qu'est ce qu'il en est alors ?
g3n-h@ckm@n
Messages postés
14252
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
3 juillet 2018
886 -
non tu n'étais aps obligé de le refaire , il avait fonctionné tout de même :)
la suite avec Jacques :)
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1
0
Merci
Comme la première fois je ne suis pas sur d'avoir sélectionné le texte avant de lancer pre scan, je l'ai lancé une deuxième fois.

http://cjoint.com/data/0IzuTUwxGVY.htm

http://cjoint.com/data/0IzuWiEoKSF.htm

J'ai supprimé ad ware, mais je dois le remplacé par autre chose ? Ou juste avast et malmawarebyte suffisent ?
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bon la c'est pareil , fais comme demander depuis le gestionnaire des périphériques
mais perso depuis le gestionnaire des périphériques tu cliques sur carte graphique une fois ta carte graphique affiché clique droit sur ta carte graphique puis sur propriétés et pilotes puis désinstaller , tu redémarres le pc et si il te demande de réinstaller le pilotes tu fais ne pas rechercher , disque fournis et tu fais comme dis dans la procédure Parcourir pour te rendre dans le dossier dézippé et suit le chemin packages\drivers\display\LH_INF
Sélectionne le fichier CL_39458.inf

sinon tu sauvegarde toutes tes donnés et tu réinstalles usine avec la sauvegarde interne !!!
Bonsoir,
Bon, j'ai déinstallé puis réinstallé en mode manuel, allé dans le gestionnaire de périph, clic droit dessus... Mais je n'ai pas le dossier ou fichier CL 39458.inf.
Je suis désolée.
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bonjour, tu veux dire que tu n'as plus dans le dossier décompressé en suivant le chemin le chemin packages\drivers\display\LH_INF tu as plus le fichier CL_39458.inf ??
c'est bizarre , supprime ton fichier décompesser et redécompresses l'archive de nouveau et vérifies si tu as bien le fichier ??
chtimipdc
Messages postés
30
Date d'inscription
dimanche 15 septembre 2013
Statut
Membre
Dernière intervention
29 octobre 2014
1 -
Bonsoir,
J'ai beau chercher dans tous les sens le fichier CL-39458 n'y est pas.

http://cjoint.com/data/0Jerfff1VLb.htm
jacques.gache
Messages postés
33466
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1556 -
bonjour, je viens d'essayer et il est bien dans le dossier , affiche les fichiers cachés de windows pour que les extention soit visible puis tu fais comme demandé
depuis le gestionnaire de périphérique clique droit sur ta carte graphique et mettre à jour le pilote et tu fais comme expliqué sur les capture d'écran que j'ai fait

http://cjoint.com/13oc/CJflRSdlnn5_carte_graphique_1.jpg

http://cjoint.com/13oc/CJflTDamzR2_carte_graphique_2.jpg

http://cjoint.com/13oc/CJflUFRBxpU_carte_graphique_3.jpg

http://cjoint.com/13oc/CJflW4f8ZzB_carte_graphique_4.jpg
0
Merci
Merci pour votre aide Jacques.
Le problème du virus est réglè, je vais demander de l'aide pour la carte graphique.