Attaque trojan => je peux plus fermer windows
nicoach
Messages postés
8
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Hier, j'ai été attaqué par des "virus" bloqués par avast.
J'ai lancé aussitot un scan complet de avast et malware antibyte qui m'ont bloqué environ 15 attaques de trojan. Tout a l'air propre.
Par contre depuis je ne peux plus fermer windows (je reste bloqué sur l'écran "fermeture de windows")
Tous les autres services et logiciels marchent à une vitesse normale.
Avast ne trouve plus rien.
Est ce quelqu'un aurait une idée pour retirer ce problème.
Pour le diagnostic, ci joint mes fichiers info.txt et log.txt faits avec RSIT.exe
http://www.cijoint.fr/cjlink.php?file=cj201004/cijAqbPNZX.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijbnA1WaF.txt
Merci par avance pour votre aide
Hier, j'ai été attaqué par des "virus" bloqués par avast.
J'ai lancé aussitot un scan complet de avast et malware antibyte qui m'ont bloqué environ 15 attaques de trojan. Tout a l'air propre.
Par contre depuis je ne peux plus fermer windows (je reste bloqué sur l'écran "fermeture de windows")
Tous les autres services et logiciels marchent à une vitesse normale.
Avast ne trouve plus rien.
Est ce quelqu'un aurait une idée pour retirer ce problème.
Pour le diagnostic, ci joint mes fichiers info.txt et log.txt faits avec RSIT.exe
http://www.cijoint.fr/cjlink.php?file=cj201004/cijAqbPNZX.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijbnA1WaF.txt
Merci par avance pour votre aide
A voir également:
- Attaque trojan => je peux plus fermer windows
- Windows 10 ne démarre plus - Guide
- Clé d'activation windows 10 - Guide
- Montage video windows - Guide
- Windows movie maker - Télécharger - Montage & Édition
- Restauration systeme windows 10 - Guide
23 réponses
bonsoir :
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
▶ Télécharge : Gmer (by Przemyslaw Gmerek)
▶ Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
bonjour, passes ad-remover option nettoyage , et puis list&kill"em
1) passes ad-remover option nettoyage
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) passes list&kill"em comme expliqué
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
==============================
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
1) passes ad-remover option nettoyage
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) passes list&kill"em comme expliqué
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
==============================
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
colle le contenu dans ta reponse
Merci pour ton aide
Scan de AD remover
http://www.cijoint.fr/cjlink.php?file=cj201004/cijO6HQTee.txt
Scan de List Kill Em => impossible d'aller au bout, un écran bleu d'erreur apparait après l'écran blanc ...
Clean de List Kill Em
http://www.cijoint.fr/cjlink.php?file=cj201004/cijIEFUydt.txt
Scan de AD remover
http://www.cijoint.fr/cjlink.php?file=cj201004/cijO6HQTee.txt
Scan de List Kill Em => impossible d'aller au bout, un écran bleu d'erreur apparait après l'écran blanc ...
Clean de List Kill Em
http://www.cijoint.fr/cjlink.php?file=cj201004/cijIEFUydt.txt
bon peux tu me poster le rapport de lis&kill"em celui de l'option Search
car il y as des choses dessus que l'option clean ne réparrer pas forcément et il faut utiliser une autre option !!
et puis tu me poste le rapport de ad-remover : C:\Ad-Report-CLEAN[1].txt car tu m'a poster le clean 2 tu as donc fais un premier passage en scan C:\Ad-Report-SCAN[1].txt et tu as fais èun nettoyage , et puis un secon et c'est celui que tu m'a posté , car dans le rapport de ad-remover il parle de 45 dossiezr en quarantaine et la sur le rapport pas de trace d'autant de fichiers ???
car il y as des choses dessus que l'option clean ne réparrer pas forcément et il faut utiliser une autre option !!
et puis tu me poste le rapport de ad-remover : C:\Ad-Report-CLEAN[1].txt car tu m'a poster le clean 2 tu as donc fais un premier passage en scan C:\Ad-Report-SCAN[1].txt et tu as fais èun nettoyage , et puis un secon et c'est celui que tu m'a posté , car dans le rapport de ad-remover il parle de 45 dossiezr en quarantaine et la sur le rapport pas de trace d'autant de fichiers ???
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour,
Ci joint tous les rapports de AD Remover
http://www.cijoint.fr/cjlink.php?file=cj201004/cijwQhT7t7.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cij7scWdVh.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijoQJRtQt.txt
Coté List Kill Em, je n'ai jamais pu aller au bout de search car un écran bleu d'erreur apparait après la fenêtre blanche (écran type "debut de vidage de la mémoire physique" ...)
Par contre en option clean, je n'ai pas eu de souci
J'essaie à nouveau de le relancer ce matin l'option search
Ci joint tous les rapports de AD Remover
http://www.cijoint.fr/cjlink.php?file=cj201004/cijwQhT7t7.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cij7scWdVh.txt
http://www.cijoint.fr/cjlink.php?file=cj201004/cijoQJRtQt.txt
Coté List Kill Em, je n'ai jamais pu aller au bout de search car un écran bleu d'erreur apparait après la fenêtre blanche (écran type "debut de vidage de la mémoire physique" ...)
Par contre en option clean, je n'ai pas eu de souci
J'essaie à nouveau de le relancer ce matin l'option search
Nouvelle tentative de Search sur List Kill Em ... en vain ... j'ai à nouveau l'écran bleu Bad_Pool_Header
bonjour, Ok si tu as toujours malwarebytes sur ton pc tu l'ouvre tu fais la mise à jour et tu fais un scan complet de ton pc , et tu posteras un hijackthis pour contrôle et finaliser le nettoyage , merci
1) si malwarebytes plus sur le pc
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
2) postes un hijhackthis
télécharge Hijackthis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"
si besion d'aide pour l'installation : https://www.androidworld.fr/
des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
1) si malwarebytes plus sur le pc
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
2) postes un hijhackthis
télécharge Hijackthis : http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"
si besion d'aide pour l'installation : https://www.androidworld.fr/
des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
Scan malware : http://www.cijoint.fr/cjlink.php?file=cj201004/cijqmLmnG1.txt
Hijack This : http://www.cijoint.fr/cjlink.php?file=cj201004/cijjS7O0ka.txt
Le PC ne s'éteint toujours pas, il reste bloqué sur l'écran "fermeture de windows" ... mais il a l'air de fonctionner à une vitesse "normale"
Hijack This : http://www.cijoint.fr/cjlink.php?file=cj201004/cijjS7O0ka.txt
Le PC ne s'éteint toujours pas, il reste bloqué sur l'écran "fermeture de windows" ... mais il a l'air de fonctionner à une vitesse "normale"
bonjour,
on va finaliser le nettoyage avec le fixe des lignes supperflut pour la bonne marche de ton pc , voir les mises à jour pour ton pc !! un nettoyage avec ccleaner , et normalement ton pc devrait plus avoir de problème !!
1) Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) tu désinstalles les outils utilisé avec toolscleaner2
il te restera malwarebytes je je te conseillerais de conserver en complément de ton anti-virus !!
Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm
si le lien ne marche pas essais avec celui ci https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
3) fais les mises à jour pour ton PC, car sinon tu as une faille de sécurité et cela est une porte grande ouverte au malwares de toutes sorte !!!
a) mets java à jour , désinstalles ta version actuel depuis ajout suppression des programmes car tu as la version 1.6.0_03 et il faut installer la 1.6.0.20 tu vois le retard dans cela !!
installes cette version http://dl.commentcamarche.net/www.commentcamarche.net/download/files/xpiinstall-rv_6u20.exe
b) installes le xp sp3 : https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
c) installes IE8 : https://www.commentcamarche.net/telecharger/web-internet/12477-internet-explorer-11/
4) après cela tu passera ccleaner avec les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
5) et si plus de problèmes sur le pc il nous resteras la restauration système qu'il nous faudra purger , et puis metttre ton sujet en résolu
on va finaliser le nettoyage avec le fixe des lignes supperflut pour la bonne marche de ton pc , voir les mises à jour pour ton pc !! un nettoyage avec ccleaner , et normalement ton pc devrait plus avoir de problème !!
1) Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime Alternative\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) tu désinstalles les outils utilisé avec toolscleaner2
il te restera malwarebytes je je te conseillerais de conserver en complément de ton anti-virus !!
Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm
si le lien ne marche pas essais avec celui ci https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
3) fais les mises à jour pour ton PC, car sinon tu as une faille de sécurité et cela est une porte grande ouverte au malwares de toutes sorte !!!
a) mets java à jour , désinstalles ta version actuel depuis ajout suppression des programmes car tu as la version 1.6.0_03 et il faut installer la 1.6.0.20 tu vois le retard dans cela !!
installes cette version http://dl.commentcamarche.net/www.commentcamarche.net/download/files/xpiinstall-rv_6u20.exe
b) installes le xp sp3 : https://www.commentcamarche.net/telecharger/systemes-d-exploitation/20759-sp3-windows-xp/
c) installes IE8 : https://www.commentcamarche.net/telecharger/web-internet/12477-internet-explorer-11/
4) après cela tu passera ccleaner avec les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
ou plus ici: http://www.lescofofides.fr/forum/viewtopic.php?f=30&t=96
5) et si plus de problèmes sur le pc il nous resteras la restauration système qu'il nous faudra purger , et puis metttre ton sujet en résolu
Tout d'abord, un grand merci pour le sérieux coup de main que tu me donnes.
Ci joint le rapport de Toolscleaner :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijRR26h53.txt
Toutes les manips / MàJ dont tu parles ont été faites.
Le PC marche très bien (pas trop lent, les logiciels se lancent bien)....MAIS ....
le problème est toujours présent !
Le PC ne veut plus s'éteindre, il reste bloqué sur l'écran bleu "fermeture de windows"
Problème dans la base de registre ? autre conflit ?
Ci joint le rapport de Toolscleaner :
http://www.cijoint.fr/cjlink.php?file=cj201004/cijRR26h53.txt
Toutes les manips / MàJ dont tu parles ont été faites.
Le PC marche très bien (pas trop lent, les logiciels se lancent bien)....MAIS ....
le problème est toujours présent !
Le PC ne veut plus s'éteindre, il reste bloqué sur l'écran bleu "fermeture de windows"
Problème dans la base de registre ? autre conflit ?
ok tu va essayer de réparrer avec zeb restore
Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : bouton d'arrêt
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC quitte à l'éteindre avec le bouton de la tour, tu le redémarres tu le laisses faire si il fait un scan disque , et puis une fois qu'il est bien démarré tu essais de l'arrêter normalement
Télécharge Zeb-Restore http://telechargement.zebulon.fr/zeb-restore.html enregistre ce fichier sur le bureau.
-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
- Coche la case devant : bouton d'arrêt
- Ne coche aucune autre case
-Clique sur Restaurer
-Redémarre ton PC quitte à l'éteindre avec le bouton de la tour, tu le redémarres tu le laisses faire si il fait un scan disque , et puis une fois qu'il est bien démarré tu essais de l'arrêter normalement
Pas mieux ... désolé ....
Pas de scan au redémarrage et mêmes symptomes...
Problème hardware ? conflit ports ? Bios ? base registre ?
Pas de scan au redémarrage et mêmes symptomes...
Problème hardware ? conflit ports ? Bios ? base registre ?
Pour aide au diagnostic, j'ai fouillé sur d'autres forums et sur celui ci on parle de tester en executant "Shutdown.exe -s -t 0 "
http://www.infos-du-net.com/forum/260690-10-eteint-correctement
En faisant cette manip mon PC s'éteint correctement ....
D'où vient le problème ?
Autre point, quand je fais cette manip de modification de la base de registre (ma base est en défaut à 0 à l'origine ...) , que j'essaie d'arreter => mon PC ne s'éteint pas.
https://www.commentcamarche.net/faq/874-windows-vous-pouvez-maintenant-eteindre-votre-ordinateur
Si je redémarre et que je retourne dans la base de registre, la valeur de cette ligne de base de registre est revenue à 0 !!! ???????
http://www.infos-du-net.com/forum/260690-10-eteint-correctement
En faisant cette manip mon PC s'éteint correctement ....
D'où vient le problème ?
Autre point, quand je fais cette manip de modification de la base de registre (ma base est en défaut à 0 à l'origine ...) , que j'essaie d'arreter => mon PC ne s'éteint pas.
https://www.commentcamarche.net/faq/874-windows-vous-pouvez-maintenant-eteindre-votre-ordinateur
Si je redémarre et que je retourne dans la base de registre, la valeur de cette ligne de base de registre est revenue à 0 !!! ???????
bon perso je vois pas , mais je vais demander à gen -hacman si il peut passer voir car commeson outil list&kill"em ne passe pas en option Search possible qu'il y est une relation !!
et si il faut intervenir sur le registre lui il saura car moi je ne maitrise pas suffisament pour te faire faire les manippes !!
donc quand gen-hackman passe tu suis ce qu'il de demande , merci
et si il faut intervenir sur le registre lui il saura car moi je ne maitrise pas suffisament pour te faire faire les manippes !!
donc quand gen-hackman passe tu suis ce qu'il de demande , merci
Là ca se complique... j'arrive sans problème à télécharger l'outil mais quand je veux le lancer un écran bleu "bad poll header" apparait et je dois rebooter mon PC ????!!!!
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶ Télécharge List_Kill'em et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
heu ... je viens de refaire la manip mais j'obtiens le même résultat qu'expliqué à jacques.gache => vers 90/95% quand l'écran passe au blanc, l'écran bleu bad pool header apparait !
Je ne peux pas aller plus loin.
Je ne peux pas aller plus loin.
Merci pour le tuyau, c'est vrai que ca marche.
Mais pourquoi le bouton windows "arreter" ne fonctionne pas. Qu'est ce que je dois faire pour le "reparamétrer" ?
Merci encore pour votre aide
Mais pourquoi le bouton windows "arreter" ne fonctionne pas. Qu'est ce que je dois faire pour le "reparamétrer" ?
Merci encore pour votre aide
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.