Gros problème de PC
Résolu/Fermé
riri025
Messages postés
16
Date d'inscription
mardi 30 juin 2009
Statut
Membre
Dernière intervention
18 avril 2011
-
8 mars 2010 à 19:10
riri025 Messages postés 16 Date d'inscription mardi 30 juin 2009 Statut Membre Dernière intervention 18 avril 2011 - 15 mars 2010 à 11:50
riri025 Messages postés 16 Date d'inscription mardi 30 juin 2009 Statut Membre Dernière intervention 18 avril 2011 - 15 mars 2010 à 11:50
A voir également:
- Gros problème de PC
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Plus de son sur mon pc - Guide
- Whatsapp pc - Télécharger - Messagerie
8 réponses
bonjour,
Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,
qui peut interférer avec les suppressions.
• Lancez Spybot → Mode avancé → Outils → Résident
• Décochez la case résident "tea timer" et refermez Spybot
>> Vous le réactiverez après Hijackthis <<.
___________________________________________________
Utilisateur de Vista.
• Désactiver l'UAC
>> Vous réactiverez l’UAC après Hijackthis <<.
___________________________________________________
Téléchargez sur votre bureau Ad-Remover (de C_XX)
/|\ Désactiver l'antivirus. /|\
/|\ Déconnectez-vous, quittez les applications ouvertes /|\
• Lancez AD-R.exe par un Clic droit → "Exécuter en tant qu'administrateur"
• Sélectionner l'option [L. Lancer le nettoyage]
>> Laisser le aller,
• Après le scan, appuyez sur une touche pour ouvrir le rapport..
► Postez le rapport (C:\Ad-Report-Clean.log).
/|\ Réactiver l'antivirus. /|\
___________________________________________________
Scan préventif.
Téléchargez Malwarebytes gratuit
• Lancez l'installation,
• Choisissez de créer un icône sur le bureau,
• Lancer Malwarebytes ..avec son icône,
• Aller dans [Mise à jours] → [Recherche de mise à jour]..,
• Aller dans [Recherche] → [Exécuter un examen Complet],
Après le scan;
• Sauvegarder le rapport ..et
• Appuyer sur [Supprimer la sélection] << (IMPORTANT),
>> Redémarrer si proposé.. << (IMPORTANT),
► Postez le rapport Malwarebytes</gras
___________________________________________________
<gras>Relancer HijackThis
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
___________________________________________________
Aller désinstaller toute les toolbar que vous n'utilisez pas ; Google, Yahoo et autre
• Accessible dans Programmes et fonctionnalités.
À propos de toolbar à risque ou légitime.
Ces objets fréquemment installés avec leurs options cochées "par défauts" à installation de logiciels tiers.
Qu'ils soient, à risque, ..ça va de soit. Ou même légitimes, tels que ; Google, Yahoo ..,
Considérant qu'ils ne sont jamais utilisées et qu'ils prennent en ressources. Éviter de les installer.
___________________________________________________
Changer la version 4.8 d'avast pour la version 5 !
• Avast 5 ; téléchargement.
• Désinstaller la 4.8
• Compltéer la désinstallation avec leur désinstallateur.
• Et installer Avast 5
P.S:
Vous pourriez laisser la protection résidente de Spybot désactivée.
Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,
qui peut interférer avec les suppressions.
• Lancez Spybot → Mode avancé → Outils → Résident
• Décochez la case résident "tea timer" et refermez Spybot
>> Vous le réactiverez après Hijackthis <<.
___________________________________________________
Utilisateur de Vista.
• Désactiver l'UAC
>> Vous réactiverez l’UAC après Hijackthis <<.
___________________________________________________
Téléchargez sur votre bureau Ad-Remover (de C_XX)
/|\ Désactiver l'antivirus. /|\
/|\ Déconnectez-vous, quittez les applications ouvertes /|\
• Lancez AD-R.exe par un Clic droit → "Exécuter en tant qu'administrateur"
• Sélectionner l'option [L. Lancer le nettoyage]
>> Laisser le aller,
• Après le scan, appuyez sur une touche pour ouvrir le rapport..
► Postez le rapport (C:\Ad-Report-Clean.log).
/|\ Réactiver l'antivirus. /|\
___________________________________________________
Scan préventif.
Téléchargez Malwarebytes gratuit
• Lancez l'installation,
• Choisissez de créer un icône sur le bureau,
• Lancer Malwarebytes ..avec son icône,
• Aller dans [Mise à jours] → [Recherche de mise à jour]..,
• Aller dans [Recherche] → [Exécuter un examen Complet],
Après le scan;
• Sauvegarder le rapport ..et
• Appuyer sur [Supprimer la sélection] << (IMPORTANT),
>> Redémarrer si proposé.. << (IMPORTANT),
► Postez le rapport Malwarebytes</gras
___________________________________________________
<gras>Relancer HijackThis
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
___________________________________________________
Aller désinstaller toute les toolbar que vous n'utilisez pas ; Google, Yahoo et autre
• Accessible dans Programmes et fonctionnalités.
À propos de toolbar à risque ou légitime.
Ces objets fréquemment installés avec leurs options cochées "par défauts" à installation de logiciels tiers.
Qu'ils soient, à risque, ..ça va de soit. Ou même légitimes, tels que ; Google, Yahoo ..,
Considérant qu'ils ne sont jamais utilisées et qu'ils prennent en ressources. Éviter de les installer.
___________________________________________________
Changer la version 4.8 d'avast pour la version 5 !
• Avast 5 ; téléchargement.
• Désinstaller la 4.8
• Compltéer la désinstallation avec leur désinstallateur.
• Et installer Avast 5
P.S:
Vous pourriez laisser la protection résidente de Spybot désactivée.
riri025
Messages postés
16
Date d'inscription
mardi 30 juin 2009
Statut
Membre
Dernière intervention
18 avril 2011
10 mars 2010 à 16:14
10 mars 2010 à 16:14
merci bcq j'ai du boulot je vois
je m'y met
merci beaucoup :)
je m'y met
merci beaucoup :)
riri025
Messages postés
16
Date d'inscription
mardi 30 juin 2009
Statut
Membre
Dernière intervention
18 avril 2011
10 mars 2010 à 17:05
10 mars 2010 à 17:05
bonjour,
voila le rapport ad remover
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:47:28, 10/03/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nom du PC: PCDEMOI | Utilisateur actuel: Mignon
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
C:\Program Files\Ask.com
C:\Users\Mignon\AppData\LocalLow\AskToolbar
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\software\AskToolbar
HKCU\software\Ask.com
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.8 [fr] *
.
Nom du profil: euunx2hz.default (Mignon)
.
(Mignon, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
(Mignon, prefs.js) Extensions.enabledItems, {20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
(Mignon, prefs.js) Keyword.URL, hxxp://redirecterror.sfr.fr/?q=
.
(Mignon, user.js) Keyword.URL, hxxp://redirecterror.sfr.fr/?q=
.
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Use Search Asst: no
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Enable Browser Extensions: yes
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: dc7e8f7eb636ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Mignon\Documents\Desktop\Desktop\Mes logiciels\Nero 7.10.1.0 + keygen movieking999\Keygen movieking999.exe
C:\Users\Mignon\Documents\Desktop\Desktop\Mes logiciels\Nero 7.10.1.0 + keygen movieking999\Nero-7.10.1.0 movieking999.exe
.
===================================
.
5023 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
13 Fichier(s) - C:\Users\Mignon\AppData\Local\Temp
17 Fichier(s) - C:\Windows\Temp
0 Fichier(s) - C:\Windows\Prefetch
.
21 Fichier(s) - C:\Ad-Remover\BACKUP
10 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 16:57:03 | 10/03/2010 - CLEAN[1]
.
============== E.O.F ==============
.
voila le rapport ad remover
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:47:28, 10/03/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nom du PC: PCDEMOI | Utilisateur actuel: Mignon
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
C:\Program Files\Ask.com
C:\Users\Mignon\AppData\LocalLow\AskToolbar
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\appdatalow\software\AskToolbar
HKCU\software\Ask.com
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\software\classes\appid\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\classes\GenericAskToolbar.ToolbarWnd
HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1
HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.8 [fr] *
.
Nom du profil: euunx2hz.default (Mignon)
.
(Mignon, prefs.js) Browser.startup.homepage, hxxp://www.google.fr/
(Mignon, prefs.js) Extensions.enabledItems, {20a82645-c095-46ed-80e3-08825760534b}:1.1,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.5.8
(Mignon, prefs.js) Keyword.URL, hxxp://redirecterror.sfr.fr/?q=
.
(Mignon, user.js) Keyword.URL, hxxp://redirecterror.sfr.fr/?q=
.
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Use Search Asst: no
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Enable Browser Extensions: yes
Start Page Redirect Cache: hxxp://fr.msn.com/?ocid=iehp
Start Page Redirect Cache_TIMESTAMP: dc7e8f7eb636ca01
Start Page Redirect Cache AcceptLangs: fr
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Mignon\Documents\Desktop\Desktop\Mes logiciels\Nero 7.10.1.0 + keygen movieking999\Keygen movieking999.exe
C:\Users\Mignon\Documents\Desktop\Desktop\Mes logiciels\Nero 7.10.1.0 + keygen movieking999\Nero-7.10.1.0 movieking999.exe
.
===================================
.
5023 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
13 Fichier(s) - C:\Users\Mignon\AppData\Local\Temp
17 Fichier(s) - C:\Windows\Temp
0 Fichier(s) - C:\Windows\Prefetch
.
21 Fichier(s) - C:\Ad-Remover\BACKUP
10 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 16:57:03 | 10/03/2010 - CLEAN[1]
.
============== E.O.F ==============
.
riri025
Messages postés
16
Date d'inscription
mardi 30 juin 2009
Statut
Membre
Dernière intervention
18 avril 2011
10 mars 2010 à 18:54
10 mars 2010 à 18:54
voici le rapport malwarebytes,
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3847
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
10/03/2010 18:53:07
mbam-log-2010-03-10 (18-53-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 255786
Temps écoulé: 1 hour(s), 36 minute(s), 36 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3847
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
10/03/2010 18:53:07
mbam-log-2010-03-10 (18-53-07).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 255786
Temps écoulé: 1 hour(s), 36 minute(s), 36 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
..
Après avoir fait toutes les autre manip.
► Produisez et postez un diagnostique plus complet du PC >> procédure <<.
Après avoir fait toutes les autre manip.
► Produisez et postez un diagnostique plus complet du PC >> procédure <<.
riri025
Messages postés
16
Date d'inscription
mardi 30 juin 2009
Statut
Membre
Dernière intervention
18 avril 2011
14 mars 2010 à 19:36
14 mars 2010 à 19:36
et voila le lien zhpdiag
https://www.cjoint.com/?dotIITlRMS
:)
https://www.cjoint.com/?dotIITlRMS
:)
..
Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,qui peut interférer avec les suppressions.
• Lancez Spybot → Mode avancé → Outils → Résident
• Décochez la case résident "tea timer" et refermez Spybot
Utilisateur de Vista.
• Désactiver l'UAC
>> Vous réactiverez l’UAC après les suppressions <<.
_________________________________________________________
Pour les lignes (04 -) de programmes démarrer qui sont (Au choix - avec description ..)
Si vous choisissiez de les cocher, parce que vous n'utiliser pas ou peu, leurs programmes.
Au besoin, créer leurs un raccourci.
Relancer HijackThis par un clic-droit → "Exécuter ce prog. en tant qu'admi.
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
► ► Devez redémarrer le PC avant de continuer. ◄ ◄
__________________________________________________
Aller supprimer ce répertoire :
C:\Program Files\DAEMON Tools Toolbar
Désinstallation de Search Enhancement Pack .
• Aller dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes par un clic-droit → "Exécuter ce prog. en tant qu'admi.
• Copier/coller(par un clic-droit) les commandes suivantes et valider pour chacune :
sc stop seaport
MsiExec /x {02478D38-C3F9-4efb-9B51-7695ECA05670}
__________________________________________________
Aller restaurer ces lignes, propre à Vista, avec Hijackthis
O1 - Hosts: ::1 localhost
O13 - Gopher Prefix:
Restauration de lignes avec HijackThis,
• appuyer sur [View the list of backups],
• cocher la/les ligne(s) à restaurer et
• appuyer sur [Restore] à droite.
__________________________________________________
Mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.
• Adobe : https://get2.adobe.com/reader/otherversions/
• Suivez ce tuto de Javara, pour télécharger et installer Java,
• Et ensuite, supprimer les anciennes version de Java.
• Faites les mise à jours proposées par Sumo Lite ou Secunia.
► À vérifier aux 30jours.
__________________________________________________
Lancez Ccleaner,
• Cliquez sur "Option" et → "Avancé" et Décochez → Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
• Sélectionnez "Nettoyeur" et cliquez sur → "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",
• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.
Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options → Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur → Windows
__________________________________________________
► Relancer Hijakcthis et postez un nouveau rapport.
....Quelles sont les fonctions de windows qui ne ..fonctionnent pas.
.
Utilisateur de SpybotSD.
Désactivez la protection résidente de SpybotSD,qui peut interférer avec les suppressions.
• Lancez Spybot → Mode avancé → Outils → Résident
• Décochez la case résident "tea timer" et refermez Spybot
Utilisateur de Vista.
• Désactiver l'UAC
>> Vous réactiverez l’UAC après les suppressions <<.
_________________________________________________________
Pour les lignes (04 -) de programmes démarrer qui sont (Au choix - avec description ..)
Si vous choisissiez de les cocher, parce que vous n'utiliser pas ou peu, leurs programmes.
Au besoin, créer leurs un raccourci.
Relancer HijackThis par un clic-droit → "Exécuter ce prog. en tant qu'admi.
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
À cocher. O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file) O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe Au choix - Acer eDataSecurity Management is a handy file encryption utility that protects files from being accessed by unauthorized persons using passwords O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe Au choix - Acer_Arcade_Deluxe from Acer. It lets you browse pictures, listen to music from a variety of sources, enjoy DVD movies, and create multimedia through one convenient interface O4 - HKLM\..\Run: [eAudio] "C:\Program Files\Acer\Empowering Technology\eAudio\eAudio.exe" Au choix - NTI Backup Backup tray a solution for backing up your valuable data. O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe" À cocher. O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun Au choix - Synaptics touchpad tray icon. Displays status and provides quick launch to touchpad features such as scrolling and tap zones. Required on IBM Thinkpads with UnltraNav (pointstick and touchpad combo) if you don't want to loose the advanced pointstick features such as scroll O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe À cocher. O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe Au choix - Acer Launch Manager - on Acer laptops it allows users to configure shortcut keys and to set the operating state of the WLAN module and the (optional) Bluetooth radio O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE À cocher. O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe" O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
► ► Devez redémarrer le PC avant de continuer. ◄ ◄
__________________________________________________
Aller supprimer ce répertoire :
C:\Program Files\DAEMON Tools Toolbar
Désinstallation de Search Enhancement Pack .
• Aller dans Démarrer → Tout les programmes → Accessoires ..
• Ouvrez l'invité de commandes par un clic-droit → "Exécuter ce prog. en tant qu'admi.
• Copier/coller(par un clic-droit) les commandes suivantes et valider pour chacune :
sc stop seaport
MsiExec /x {02478D38-C3F9-4efb-9B51-7695ECA05670}
__________________________________________________
Aller restaurer ces lignes, propre à Vista, avec Hijackthis
O1 - Hosts: ::1 localhost
O13 - Gopher Prefix:
Restauration de lignes avec HijackThis,
• appuyer sur [View the list of backups],
• cocher la/les ligne(s) à restaurer et
• appuyer sur [Restore] à droite.
__________________________________________________
Mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.
• Adobe : https://get2.adobe.com/reader/otherversions/
• Suivez ce tuto de Javara, pour télécharger et installer Java,
• Et ensuite, supprimer les anciennes version de Java.
• Faites les mise à jours proposées par Sumo Lite ou Secunia.
► À vérifier aux 30jours.
__________________________________________________
Lancez Ccleaner,
• Cliquez sur "Option" et → "Avancé" et Décochez → Effacer uniquement les fichiers temporaire .. de plus de 48 heures,
• Sélectionnez "Nettoyeur" et cliquez sur → "Windows", allez à la section "Avancé",
• Et Cochez uniquement la première case "Vieilles données du prefetch",
• Sélectionnez le bouton [Analyse].., lorsque complété,
• Cliquer sur [Nettoyage], jusqu’à ce que la fenêtre soit vide.
Lorsque ce nettoyage est complété.
Remettre les options standard, pour une utilisation au quotidien.
• Allez Recocher dans les Options → Avancé : Effacer uniquement les fichiers temporaire .. de plus de 48 heures
• Et Décocher "Vieilles données du prefetch" dans Nettoyeur → Windows
__________________________________________________
► Relancer Hijakcthis et postez un nouveau rapport.
....Quelles sont les fonctions de windows qui ne ..fonctionnent pas.
.
riri025
Messages postés
16
Date d'inscription
mardi 30 juin 2009
Statut
Membre
Dernière intervention
18 avril 2011
15 mars 2010 à 11:50
15 mars 2010 à 11:50
tout a été fait
voici mon rapport Hijackthis
https://www.cjoint.com/?dplVv2nUJu
voici mon rapport Hijackthis
https://www.cjoint.com/?dplVv2nUJu