Barre de tâche et menu démarrer bloqués
sid
-
sid -
sid -
Bonsoir,
après maintes manipulations et désinfections en tout genre, je viens quémander un peu d'aide ici et j'espère que quelqu'un pourra m'aider à résoudre mon problème :
Au démarrage, la barre de tâche et le menu démarrer de mon ordinateur se bloque pendant une dizaine de minutes durant lesquelles je peut cependant aller sur internet et ouvrir les dossier du bureau (mais je ne peut rien télécharger).
J'ai nettoyé mon ordinateur avec Ccleaner, Glary, Malwarebytes'Anti-malware (j'ai supprimé les fichier infectés et au dernier scan, il n'en trouvait aucun, je pense donc m'en être débarrassé), The Cleaner. J'ai fait analyser le log de mon ordi ici : http://www.hijackthis.de/fr#anl et j'ai supprimé tout les fichiers jugés dangereux.
Je me suis rendue compte (sûrement un peu trop tard) que la protection résidente d'Avast était désactivée (et j'ai beau cliquer sur rétablir ou sur activer, ça ne marche pas ...) et pour limiter les dégats puisque je n'arrivait pas à la réactiver, j'ai installé le pare-feu Sunbelt Personal Firewall.
Pour faciliter la tâche de ceux qui voudront bien m'aider, je joint les rapports de :
Malwarebytes'Anti-malware
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3816
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
03/03/2010 00:50:32
mbam-log-2010-03-03 (00-50-32).txt
Type de recherche: Examen rapide
Eléments examinés: 124514
Temps écoulé: 7 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
le rapport de ZHPDiag
que vous pouvez trouver ici : http://www.cijoint.fr/cjlink.php?file=cj201003/cij9nBk6Ng.txt
Finalement, je ne suis pas vraiment sûre que ce souci soit dû à un virus mais je ne sais pas vraiment quoi faire et je dois admettre que je suis un peu perdue.
Merci d'avance à ceux qui accepteront de me consacrer un peu de temps !
après maintes manipulations et désinfections en tout genre, je viens quémander un peu d'aide ici et j'espère que quelqu'un pourra m'aider à résoudre mon problème :
Au démarrage, la barre de tâche et le menu démarrer de mon ordinateur se bloque pendant une dizaine de minutes durant lesquelles je peut cependant aller sur internet et ouvrir les dossier du bureau (mais je ne peut rien télécharger).
J'ai nettoyé mon ordinateur avec Ccleaner, Glary, Malwarebytes'Anti-malware (j'ai supprimé les fichier infectés et au dernier scan, il n'en trouvait aucun, je pense donc m'en être débarrassé), The Cleaner. J'ai fait analyser le log de mon ordi ici : http://www.hijackthis.de/fr#anl et j'ai supprimé tout les fichiers jugés dangereux.
Je me suis rendue compte (sûrement un peu trop tard) que la protection résidente d'Avast était désactivée (et j'ai beau cliquer sur rétablir ou sur activer, ça ne marche pas ...) et pour limiter les dégats puisque je n'arrivait pas à la réactiver, j'ai installé le pare-feu Sunbelt Personal Firewall.
Pour faciliter la tâche de ceux qui voudront bien m'aider, je joint les rapports de :
Malwarebytes'Anti-malware
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3816
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
03/03/2010 00:50:32
mbam-log-2010-03-03 (00-50-32).txt
Type de recherche: Examen rapide
Eléments examinés: 124514
Temps écoulé: 7 minute(s), 42 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
le rapport de ZHPDiag
que vous pouvez trouver ici : http://www.cijoint.fr/cjlink.php?file=cj201003/cij9nBk6Ng.txt
Finalement, je ne suis pas vraiment sûre que ce souci soit dû à un virus mais je ne sais pas vraiment quoi faire et je dois admettre que je suis un peu perdue.
Merci d'avance à ceux qui accepteront de me consacrer un peu de temps !
A voir également:
- Barre de tâche et menu démarrer bloqués
- Windows 11 barre des taches a gauche - Guide
- Barre des taches - Guide
- Windows 11 menu démarrer classique - Guide
- Menu déroulant excel - Guide
- Réinitialiser menu démarrer windows 10 - Guide
52 réponses
..
Vous venez tout juste de d'installer une toolbar dangereuse ?
Téléchargez sur votre bureau Ad-Remover (de C_XX)
/|\ Désactiver l'antivirus. /|\
• Lancez AD-R.exe,
• Sélectionner la langue, F et validez par Entrée,
• Déconnectez-vous, quittez les applications ouvertes
• Sélectionner l'option [L. Lancer le nettoyage]
>> Laisser le aller,
• Après le scan, appuyez sur une touche pour ouvrir le rapport..
► Postez le rapport (C:\Ad-Report-Clean.log).
/|\ Réactiver l'antivirus. /|\
P.S.:
La très grande majorité des infections proviennent de téléchargement d'installateurs de logiciels fait par l'utilisateur.
Le minimum de précaution est de d'abord scanner ces téléchargements avant de lancer leurs déploiement dans le système !
Pour ce, il y a toujours l'antivirus de service et autre logiciel de protection local.
Y a aussi Virus Total qui propose de scanner UN fichier suspect avec + d'une 30aines d'antivirus
À propos de toolbar à risque ou légitime.
Ces objets sont fréquemment installés, avec leurs options cochées "par défauts" à installation de logiciels tiers.
Qu'ils soient à risque ça va de soit.
Mais même légitime tels que les Google, Yahoo ..,
Considérant qu'ils ne sont jamais utilisées et qu'ils prennent en ressources. Éviter de les installer.
_______________________________________________________
Traces inactive d'infection à supprimer.
• Aller dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes,
• Copier/coller(par un clic-droit) les commandes suivantes et valider pour chacune :
Reg delete "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys" /f
Reg delete "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDSSserv.sys" /f
sc delete Boonty Games
► Relancer Rsit et postez un nouveau rapport Log.txt
Vous venez tout juste de d'installer une toolbar dangereuse ?
Téléchargez sur votre bureau Ad-Remover (de C_XX)
/|\ Désactiver l'antivirus. /|\
• Lancez AD-R.exe,
• Sélectionner la langue, F et validez par Entrée,
• Déconnectez-vous, quittez les applications ouvertes
• Sélectionner l'option [L. Lancer le nettoyage]
>> Laisser le aller,
• Après le scan, appuyez sur une touche pour ouvrir le rapport..
► Postez le rapport (C:\Ad-Report-Clean.log).
/|\ Réactiver l'antivirus. /|\
P.S.:
La très grande majorité des infections proviennent de téléchargement d'installateurs de logiciels fait par l'utilisateur.
Le minimum de précaution est de d'abord scanner ces téléchargements avant de lancer leurs déploiement dans le système !
Pour ce, il y a toujours l'antivirus de service et autre logiciel de protection local.
Y a aussi Virus Total qui propose de scanner UN fichier suspect avec + d'une 30aines d'antivirus
À propos de toolbar à risque ou légitime.
Ces objets sont fréquemment installés, avec leurs options cochées "par défauts" à installation de logiciels tiers.
Qu'ils soient à risque ça va de soit.
Mais même légitime tels que les Google, Yahoo ..,
Considérant qu'ils ne sont jamais utilisées et qu'ils prennent en ressources. Éviter de les installer.
_______________________________________________________
Traces inactive d'infection à supprimer.
• Aller dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes,
• Copier/coller(par un clic-droit) les commandes suivantes et valider pour chacune :
Reg delete "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TDSSserv.sys" /f
Reg delete "HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\network\TDSSserv.sys" /f
sc delete Boonty Games
► Relancer Rsit et postez un nouveau rapport Log.txt
pour sc delete Boonty Games , ça me dit que le service spécifié n'existe pas en tant que service installé
et il y a à nouveau le message d'erreur au démarrage ...
rapport Ad-Remover :
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:48:52, 05/03/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: NOM-551889EB9E5 | Utilisateur actuel: sdfggg
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\DOCUME~1\sdfggg\LOCALS~1\Temp\AskSearch
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\Program Files\Ask.com
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\Ask.com
HKCU\software\AskToolbar
HKCU\software\LanConfig
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\software\AskBarDis
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\software\classes\AskToolBar.SettingsPlugin
HKLM\software\classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: msnn4sd8.default (sdfggg)
.
(sdfggg, prefs.js) Browser.download.lastDir, C:\Documents and Settings\sdfggg\Bureau
(sdfggg, prefs.js) Browser.search.selectedEngine, Google
(sdfggg, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr-FR:official
(sdfggg, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1 (0x1)
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
6813 Octet(s) - C:\Ad-Report-CLEAN[1].log
3759 Octet(s) - C:\Ad-Report-SCAN[1].log
.
508 Fichier(s) - C:\DOCUME~1\sdfggg\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
10 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
11 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 14:14:49 | 05/03/2010 - CLEAN[1]
.
============== E.O.F ==============
.
et il y a à nouveau le message d'erreur au démarrage ...
rapport Ad-Remover :
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 13:48:52, 05/03/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: NOM-551889EB9E5 | Utilisateur actuel: sdfggg
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\DOCUME~1\sdfggg\LOCALS~1\Temp\AskSearch
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
C:\Program Files\Ask.com
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\AskToolbarInfo
HKCU\software\Ask.com
HKCU\software\AskToolbar
HKCU\software\LanConfig
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\software\AskBarDis
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\software\classes\AskToolBar.SettingsPlugin
HKLM\software\classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{0702a2b6-13aa-4090-9e01-bcdc85dd933f}
HKLM\Software\Classes\CLSID\{622fd888-4e91-4d68-84d4-7262fd0811bf}
HKLM\Software\Classes\CLSID\{b0de3308-5d5a-470d-81b9-634fc078393b}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: msnn4sd8.default (sdfggg)
.
(sdfggg, prefs.js) Browser.download.lastDir, C:\Documents and Settings\sdfggg\Bureau
(sdfggg, prefs.js) Browser.search.selectedEngine, Google
(sdfggg, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr-FR:official
(sdfggg, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA2&q=
.
.
* Internet Explorer Version 6.0.2900.5512 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1 (0x1)
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
6813 Octet(s) - C:\Ad-Report-CLEAN[1].log
3759 Octet(s) - C:\Ad-Report-SCAN[1].log
.
508 Fichier(s) - C:\DOCUME~1\sdfggg\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
10 Fichier(s) - C:\WINDOWS\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
11 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 14:14:49 | 05/03/2010 - CLEAN[1]
.
============== E.O.F ==============
.
..
Refaites la commande sc comme ceci (ça devrait donner un résultat avec les "") ;
sc delete "Boonty Games"
Je vérifie le rapport.......
Refaites la commande sc comme ceci (ça devrait donner un résultat avec les "") ;
sc delete "Boonty Games"
Je vérifie le rapport.......
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
..
Le rapport est correct !
Je favoriserais un bon parefeux en résident.
Si votre RAM vous permet de garder TheCleaner en place, good !
Sinon, favorisez un parefeux logiciel, en désactivant la protection résidente de TheCleaner.
Pour ne l'utiliser, que pour un scan au besoin. Une mise à jours devrait alors être faites au préalable.
Bien qu'il est bonne réputation, Malwarebytes serait possiblement, plus efficace.
Le rapport est correct !
Je favoriserais un bon parefeux en résident.
Si votre RAM vous permet de garder TheCleaner en place, good !
Sinon, favorisez un parefeux logiciel, en désactivant la protection résidente de TheCleaner.
Pour ne l'utiliser, que pour un scan au besoin. Une mise à jours devrait alors être faites au préalable.
Bien qu'il est bonne réputation, Malwarebytes serait possiblement, plus efficace.
..
Oups.., des fois en ce relisant..
Est-ce que vous avez bien écrit ....le même message d'erreur au démarrage est réapparu ?
ÉLAborez sur le message .....codes d'erreur s'ils y en a, fichier impliqué etc
Est-ce celui en rapport NvCpl.dll ou .............
Oups.., des fois en ce relisant..
Est-ce que vous avez bien écrit ....le même message d'erreur au démarrage est réapparu ?
ÉLAborez sur le message .....codes d'erreur s'ils y en a, fichier impliqué etc
Est-ce celui en rapport NvCpl.dll ou .............
c'est bien le même message : erreur de chargement de C:\WINDOWS\system32\NvCpl.dll le module spécifié est introuvable
..
Vérifier dans Hijacktjhis -> [Do a system scan only]
.. Sa ligne y est-elle
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Et le fichier NvCpl.dll est bien présent dans C:\WINDOWS\system32\..
Vérifier dans Hijacktjhis -> [Do a system scan only]
.. Sa ligne y est-elle
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Et le fichier NvCpl.dll est bien présent dans C:\WINDOWS\system32\..
en téléchargeant le pare-feu, il était conseillé de télécharger ausi PC Tools Spyware Doctor, ce que j'ai fait. Celui-ci s'est déclenché au démarrage pour scanner mon PC et a affiché ça : http://www.hostingpics.net/viewer.php?id=444758spyware_doctor_1.png ... comme j'avais un peu envie de les supprimer, j'ai cliqué sur réparation vérifiée mais le logiciel m'a affiché ceci : http://www.hostingpics.net/viewer.php?id=824794spyware_doctor_2.png ... j'ai lancé Malwarebytes qui n'a rien détecté ... une suggestion ?
dans Hijacktjhi, la ligne O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
est bien présente mais le fichier NvCpl.dll n'est pas dans C:\WINDOWS\system32\..
est bien présente mais le fichier NvCpl.dll n'est pas dans C:\WINDOWS\system32\..
..
Lors de l'installation d'un logiciel.
Il y a souvent des options proposées pour installer des logiciels tiers. Décochez de telles options, ..refuser ça. Au pire vous viendrez d'éviter une toolbar dangereuses. Et au mieux d'installer quelque chose qui ne vous sera d'aucune utilité.
___________________________________________________________
Bizarre que NvCpl.dll ne soit plus dans \System32\
Avez vous vérifier avec les fichiers affichés ..peut-être que ?
Sinon ont a fait aucune manip. pour le supprimer.
Les commandes Reg Delete, Red add et hijakcthis en rapport à ce fichier ne s'appliquaient qu'au registre.
Ad-Remover ne l'a pas touché, anyway y a pas d'affaire à ça non plus.
Si même avec les fichiers cachés ..affichés, il y est pas.
Alors réinstaller le pilote de la carte graphique NVidia.
Si nécessaire télécharger le et cliquer sur : Option 2: Automatically find drivers for my NVIDIA products.
P.S.: lors de l'installation, s'il y a une option (peut-être cochée par défaut ?) pour installer ForceWave ou quelque chose comme ça. Décochez ça, ne l'installer pas.
Lors de l'installation d'un logiciel.
Il y a souvent des options proposées pour installer des logiciels tiers. Décochez de telles options, ..refuser ça. Au pire vous viendrez d'éviter une toolbar dangereuses. Et au mieux d'installer quelque chose qui ne vous sera d'aucune utilité.
___________________________________________________________
Bizarre que NvCpl.dll ne soit plus dans \System32\
Avez vous vérifier avec les fichiers affichés ..peut-être que ?
Sinon ont a fait aucune manip. pour le supprimer.
Les commandes Reg Delete, Red add et hijakcthis en rapport à ce fichier ne s'appliquaient qu'au registre.
Ad-Remover ne l'a pas touché, anyway y a pas d'affaire à ça non plus.
Si même avec les fichiers cachés ..affichés, il y est pas.
Alors réinstaller le pilote de la carte graphique NVidia.
Si nécessaire télécharger le et cliquer sur : Option 2: Automatically find drivers for my NVIDIA products.
P.S.: lors de l'installation, s'il y a une option (peut-être cochée par défaut ?) pour installer ForceWave ou quelque chose comme ça. Décochez ça, ne l'installer pas.