Err lecture de disque Entrez Ctrl+alt+suppr..

Fermé
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 - 21 oct. 2010 à 17:32
 Utilisateur anonyme - 20 nov. 2010 à 14:57
Bonjour,

Alors voilà j'ai un problème qui me pourri la vie.

depuis 4jours environ, le pc décide tout seul, son moment pour nous envoyer un écran noir, (la tour fait un bruit etrange de temps en temps) l'ordi passe à sa verification, qui passe assez vite, puis, se remet à l'ecran "erreur de disque". On a beau faire ctrl alt suppr, rien n'y fait. J'éteinds donc la tour par le petit interrupteur derrière, j'attend quelques moment je rallume, et ca peut refonctionner normalement, mais à pendant quelques minutes seulement.

comment puis-je proceder pour savoir le probleme de mon pc? Puis, comment y remedier?

merci.

SoParadise

A voir également:

35 réponses

Utilisateur anonyme
21 oct. 2010 à 17:39
bonjour,
la prochaine fois ou tu arives à redemarrer ton pc, enregistre tes données seulement sur un autre support que ton disque dure !!!

une fois cette opération de sauvegarde des données términée, passe à ceci :

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
21 oct. 2010 à 20:42
Merci beaucoup.

J'ai envoyé mon rapport sur premier lien que tu m'a donné "www.cijoint.fr" je me suis inscrite, et m'ont demandé d'envoyer mon fichier.. une fois la chose faite, j'ai pas eu de confirmation. Est-ce normal? Que se pasera t-il après? on va me répondre par mail?
0
Utilisateur anonyme
21 oct. 2010 à 20:55
il n'y avais pas besoin de s'inscrire, juste à hébérger le rapport.

tu as oublié de coller le lien du rapport hébérgé ici :-)
0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
Modifié par SoParadise le 22/10/2010 à 08:54
http://www.cijoint.fr/cj201010/cijiHAiuC2.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 oct. 2010 à 22:38
le rapport est trop long,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html


0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
22 oct. 2010 à 09:20
-_- decidement je suis fatiguée ces temps ci.. voila le lien..

http://www.cijoint.fr/cj201010/cijiHAiuC2.txt
0
Utilisateur anonyme
22 oct. 2010 à 13:20
bonjour,
c'est bon cette fois ci :-)

Configuration: connais pas ma config

---\\ System Information
Platform : Microsoft Windows XP (5.1.2600) Service Pack 3
Processor: x86 Family 15 Model 79 Stepping 2, AuthenticAMD
Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 959 MB (48% free)
System drive E: has 18 GB (73%) free of 24 GB



* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!



► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
ou ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

Avant d'utiliser ComboFix :

► ferme les fenêtres de tous les programmes en cours.

► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.


- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
22 oct. 2010 à 19:14
Re!

Alors j'ai eu un probleme.

J'ai desactivé mes pare feux et antivirus comme vous me l'avez dit, j'ai téléchargé le logiciel,.. au moment de l'analyse (comportant un ecran bleu) mon ecran est devenu bleu aussi avec des rayures en diagonale partant du haut à droite jusqu'en bas. Bref. Etrange. Je me suis demandé si c'était normal, j'ai bougé la souris, rien n'y fait. J'ai du alors (comme d'habitude) eteindre le pc par l'interrupteur derrière la tour. Est-ce que cela est normal? et avez-vous déjà une idée de la cause de mon probleme?

merci
0
Utilisateur anonyme
22 oct. 2010 à 21:06
j'ai une idée de ce que ton pc a !
relance Combofix

si ça ne passe pas en mode normal, redemarre ton pc en mode sans echec avec la prise en charge du réseau et lance le.

0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
Modifié par SoParadise le 24/10/2010 à 13:54
C'est bon!


ComboFix 10-10-23.01 - NONOSY 24/10/2010 13:46:10.3.1 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.959.521 [GMT 2:00]
Lancé depuis: e:\documents and settings\NONOSY\Bureau\ComboFix.exe
AV: avast! Antivirus *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: COMODO Firewall *enabled* {043803A3-4F86-4ef6-AFC5-F6E02A79969B}
.

((((((((((((((((((((((((((((( Fichiers créés du 2010-09-24 au 2010-10-24 ))))))))))))))))))))))))))))))))))))
.

2010-10-21 18:34 . 2010-10-24 11:11 -------- d-----w- e:\program files\ZHPDiag
2010-10-13 12:27 . 2010-10-13 12:28 -------- d-----w- e:\program files\Fichiers communs\Adobe
2010-10-13 12:27 . 2010-10-13 12:27 -------- d-----w- e:\documents and settings\NONOSY\Mes documents
2010-10-01 17:15 . 2010-10-01 17:15 -------- d-----w- e:\windows\Sun

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-09-30 14:37 . 2010-06-01 17:00 285480 ----a-w- e:\windows\system32\guard32.dll
2010-09-30 14:37 . 2010-06-01 17:00 91560 ----a-w- e:\windows\system32\drivers\inspect.sys
2010-09-30 14:37 . 2010-06-01 17:00 25240 ----a-w- e:\windows\system32\drivers\cmdhlp.sys
2010-09-30 14:37 . 2010-06-04 09:55 239240 ----a-w- e:\windows\system32\drivers\cmdGuard.sys
2010-09-30 14:37 . 2010-06-01 17:00 15592 ----a-w- e:\windows\system32\drivers\cmderd.sys
2010-09-19 06:57 . 2010-09-19 06:58 73728 ----a-w- e:\windows\system32\javacpl.cpl
2010-09-19 06:57 . 2010-09-19 06:58 411368 ----a-w- e:\windows\system32\deployJava1.dll
2010-09-13 18:50 . 2010-09-13 18:50 95024 ----a-w- e:\windows\system32\drivers\SBREDrv.sys
2010-09-13 18:48 . 2010-09-10 18:24 64288 ----a-w- e:\windows\system32\drivers\Lbd.sys
2010-09-07 15:12 . 2010-09-10 19:18 38848 ----a-w- e:\windows\avastSS.scr
2010-09-07 15:11 . 2010-09-10 19:18 167592 ----a-w- e:\windows\system32\aswBoot.exe
2010-09-07 14:52 . 2010-09-10 19:18 46672 ----a-w- e:\windows\system32\drivers\aswTdi.sys
2010-09-07 14:52 . 2010-09-10 19:18 165584 ----a-w- e:\windows\system32\drivers\aswSP.sys
2010-09-07 14:47 . 2010-09-10 19:18 23376 ----a-w- e:\windows\system32\drivers\aswRdr.sys
2010-09-07 14:47 . 2010-09-10 19:18 100176 ----a-w- e:\windows\system32\drivers\aswmon2.sys
2010-09-07 14:47 . 2010-09-10 19:18 94544 ----a-w- e:\windows\system32\drivers\aswmon.sys
2010-09-07 14:47 . 2010-09-10 19:18 17744 ----a-w- e:\windows\system32\drivers\aswFsBlk.sys
2010-09-07 14:46 . 2010-09-10 19:18 28880 ----a-w- e:\windows\system32\drivers\aavmker4.sys
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{f78e6501-b9de-48b9-b86c-6da8542ccc4e}"= "e:\program files\jeuxob.fr\tbjeu1.dll" [2010-10-13 2735200]

[HKEY_CLASSES_ROOT\clsid\{f78e6501-b9de-48b9-b86c-6da8542ccc4e}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{f78e6501-b9de-48b9-b86c-6da8542ccc4e}]
2010-10-13 15:07 2735200 ----a-w- e:\program files\jeuxob.fr\tbjeu1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{f78e6501-b9de-48b9-b86c-6da8542ccc4e}"= "e:\program files\jeuxob.fr\tbjeu1.dll" [2010-10-13 2735200]

[HKEY_CLASSES_ROOT\clsid\{f78e6501-b9de-48b9-b86c-6da8542ccc4e}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{F78E6501-B9DE-48B9-B86C-6DA8542CCC4E}"= "e:\program files\jeuxob.fr\tbjeu1.dll" [2010-10-13 2735200]

[HKEY_CLASSES_ROOT\clsid\{f78e6501-b9de-48b9-b86c-6da8542ccc4e}]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\NBHShellExt]
@="{8D2223A2-B3C6-4e32-B096-CDD11F628C60}"
[HKEY_CLASSES_ROOT\CLSID\{8D2223A2-B3C6-4e32-B096-CDD11F628C60}]
2008-09-19 14:53 98328 ----a-w- e:\program files\Nero\Nero 9\InCD\NBHshx.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"nwiz"="nwiz.exe" [2005-10-10 1519616]
"NvMediaCenter"="e:\windows\system32\NvMcTray.dll" [2005-10-10 86016]
"RTHDCPL"="RTHDCPL.EXE" [2006-06-28 16248320]
"avast5"="e:\program files\Alwil Software\Avast5\avastUI.exe" [2010-09-07 2838912]
"NBHGui"="e:\program files\Nero\Nero 9\InCD\NBHGui.exe" [2008-09-19 2079256]
"COMODO Internet Security"="e:\program files\COMODO\COMODO Internet Security\cfp.exe" [2010-09-30 2500552]
"SunJavaUpdateSched"="e:\program files\Fichiers communs\Java\Java Update\jusched.exe" [2010-02-18 248040]
"NvCplDaemon"="e:\windows\system32\NvCpl.dll" [2005-10-10 7286784]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
@="Service"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\InCD]
2008-09-19 14:53 1111064 ----a-w- e:\program files\Nero\Nero 9\InCD\InCD.exe

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"%windir%\\system32\\sessmgr.exe"=
"e:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"e:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=

R0 Lbd;Lbd;e:\windows\system32\drivers\Lbd.sys [10/09/2010 20:24 64288]
R1 aswSP;aswSP;e:\windows\system32\drivers\aswSP.sys [10/09/2010 21:18 165584]
R1 cmdGuard;COMODO Internet Security Sandbox Driver;e:\windows\system32\drivers\cmdGuard.sys [04/06/2010 11:55 239240]
R1 cmdHlp;COMODO Internet Security Helper Driver;e:\windows\system32\drivers\cmdhlp.sys [01/06/2010 19:00 25240]
R2 aswFsBlk;aswFsBlk;e:\windows\system32\drivers\aswFsBlk.sys [10/09/2010 21:18 17744]
R2 Lavasoft Ad-Aware Service;Lavasoft Ad-Aware Service;e:\program files\Lavasoft\Ad-Aware\AAWService.exe [05/02/2010 11:03 1352832]
R2 NeroRegInCDSrv;Nero Registry InCD Service;e:\program files\Nero\Nero 9\InCD\NBHRegInCDSrv.exe [19/09/2008 16:53 108568]
.
Contenu du dossier 'Tâches planifiées'

2010-10-24 e:\windows\Tasks\Ad-Aware Update (Weekly).job
- e:\program files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe [2010-02-05 18:48]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://start.jeux.fr
IE: E&xporter vers Microsoft Excel - e:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - e:\documents and settings\NONOSY\Application Data\Mozilla\Firefox\Profiles\dfey88kg.default\
FF - prefs.js: browser.search.selectedEngine - Jeux.fr
FF - prefs.js: browser.startup.homepage - hxxp://www.google.fr
FF - plugin: e:\program files\Java\jre6\bin\new_plugin\npdeployJava1.dll

---- PARAMETRES FIREFOX ----
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbaam7a8h", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqz9s", true); // Traditional
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--fiqs8s", true); // Simplified
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--j6w193g", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4ar", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgberp4a5d4a87g", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7c0a67fbc", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--mgbqly7cvafr", true);
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kpry57d", true); // Traditional
e:\program files\Mozilla Firefox\greprefs\all.js - pref("network.IDN.whitelist.xn--kprw13d", true); // Simplified
e:\program files\Mozilla Firefox\defaults\pref\firefox.js - pref("dom.ipc.plugins.enabled", false);
.
- - - - ORPHELINS SUPPRIMES - - - -

MSConfigStartUp-Ashampoo FireWall - e:\program files\Ashampoo\Ashampoo FireWall FREE\FireWall.exe



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-10-24 13:49
Windows 5.1.2600 Service Pack 3 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\System\ControlSet001\Services\ASFWHide]
"ImagePath"="\??\d:\tmp\ASFWHide"
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'explorer.exe'(3040)
e:\program files\Nero\Nero 9\InCD\NBHshx.dll
e:\program files\Nero\Nero 9\InCD\NBHStr.dll
e:\program files\Fichiers communs\Nero\AdvrCntr4\AdvrCntr4.dll
e:\windows\system32\eappprxy.dll
.
Heure de fin: 2010-10-24 13:51:01
ComboFix-quarantined-files.txt 2010-10-24 11:50

Avant-CF: 18 919 403 520 octets libres
Après-CF: 18 884 661 248 octets libres

- - End Of File - - A7A99DD1750F7A81660B75FAFEBBFE8E
0
Utilisateur anonyme
24 oct. 2010 à 14:05
bonjour,

Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

ou ici : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
24 oct. 2010 à 20:23
Entendu. Alors voilà..


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4932

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

24/10/2010 20:20:36
mbam-log-2010-10-24 (20-20-36).txt

Type d'examen: Examen complet (A:\|C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 159660
Temps écoulé: 17 minute(s), 52 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
24 oct. 2010 à 21:50
ok,
repasse un autre zhpdiag :
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html



est ce que ton pc fonctionne correctement avant de finaliser la désinfection ?
0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
Modifié par SoParadise le 24/10/2010 à 22:25
"Vous n'avez pas choisi de fichier" ou bien "le fichier comporte une expension".. -_- ils ne reconnaissent plus mon fichier?? :-(


AH c'est bon je rigolais!! http://www.cijoint.fr/cjlink.php?file=cj201010/cijEKttbqZ.txt
0
Utilisateur anonyme
25 oct. 2010 à 07:17
bonjour,
tu ne m'as pas donné de nouvelles du fonctionnement du pc !

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

----------------------------------------------------------

[HKLM\Software\PopCap]

----------------------------------------------------------

- Clique sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
Tuto :
http://www.premiumorange.com/zeb-help-process/zhpfix.html



Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).

* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Tuto :
https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara


je file bosser, @ ++
0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
12 nov. 2010 à 13:59
a votre 6ème point, lors de la mise çà jour via juchech.exe, je clique rechercher, et ca ne repond pas. ca bloque. Je ne peux rien faire.
0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
31 oct. 2010 à 21:31
Re desolée de ne pas avoir donné suite.

Sur mon bureau, j'ai un ZHPFix.

Une seringue: Je clique dessus, et se copie automatiquement la dernière chose que j'ai copé/collé. Il possède une lettre H en haut, mais je clique dessus, il ne fait rien.

Et deux icones ZHPDiag.

Un parchemin: Je clique dessus, et se copie automatiquement la dernière chose que j'ai copé/collé. Il possède une lettre H en haut, mais je clique dessus, il ne fait rien.

Une Seringue: Je clique dessus une fenetre s'ouvre "Ficher ouvert. Avertissement de sécurité."

En gros, je me sens un peu coincé. je ne peux pas faire ce que vous me demandez. Sinon le pc va bien il ne s'est pas eteint depuis la dernière fois.
0
Utilisateur anonyme
1 nov. 2010 à 08:33
bonjour,
pour zhpfix, aide toi de ce tuto :


http://www.premiumorange.com/zeb-help-process/zhpfix.html


une fois zhpfix passé, lance javara, les indications se trouvent sur mes précedant message

je suis absent la journée @ ++
0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
11 nov. 2010 à 18:53
j'en ai assez de ces problemes qui se succedent. Un autre probleme est arrivé, et je n'ai plus le temps de me mettre au pc depuis la reprise. Au passage, à quoi sert l'utilitaire CHSDK?
0
Utilisateur anonyme
11 nov. 2010 à 18:58
lles problèmes, tu les as surement eu avec un fichier téléchargé !

chkdsk vérifie l'état et le contenu de disque dure !
0
SoParadise Messages postés 218 Date d'inscription mardi 15 juillet 2008 Statut Membre Dernière intervention 7 juin 2021 4
12 nov. 2010 à 13:54
J'ai relancé zphfix et voilà ce que ca donne.


Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
Fichier d'export Registre : E:\ZHPExportRegistry-12-11-2010-13-50-19.txt
Run by NONOSY at 12/11/2010 13:50:19
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
E:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [1901056] => Supprimé et mis en quarantaine
E:\WINDOWS\system32\RUNDLL32.EXE [33792] => Supprimé et mis en quarantaine
E:\WINDOWS\RTHDCPL.EXE [16248320] => Supprimé et mis en quarantaine
E:\Program Files\Nero\Nero 9\InCD\NBHGui.exe [2079256] => Supprimé et mis en quarantaine
E:\Program Files\COMODO\COMODO Internet Security\cfp.exe [2500552] => Supprimé et mis en quarantaine
E:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [248040] => Supprimé et mis en quarantaine
E:\WINDOWS\system32\dllhost.exe [5120] => Supprimé et mis en quarantaine
E:\Program Files\Nero\Nero 9\InCD\InCDSrv.exe [1483800] => Supprimé et mis en quarantaine
E:\Program Files\Java\jre6\bin\jqs.exe [153376] => Supprimé et mis en quarantaine
E:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe [935208] => Supprimé et mis en quarantaine
E:\Program Files\Nero\Nero 9\InCD\NBHRegInCDSrv.exe [108568] => Supprimé et mis en quarantaine
E:\WINDOWS\system32\nvsvc32.exe [131139] => Supprimé et mis en quarantaine
E:\Program Files\Mozilla Firefox\firefox.exe [912344] => Supprimé et mis en quarantaine
E:\Program Files\Mozilla Firefox\plugin-container.exe [16856] => Supprimé et mis en quarantaine
E:\Program Files\ZHPDiag\ZHPDiag.exe [580096] => Supprimé et mis en quarantaine
E:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe [490728] => Supprimé et mis en quarantaine

========== Clé(s) du Registre ==========
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (.Pas de propriétaire - Pas de description.) -- E:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] => Clé supprimée avec succès
[HKCR\CLSID\{CFBFAE00-17A6-11D0-99CB-00C04FD64497}] => Clé supprimée avec succès
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{f78e6501-b9de-48b9-b86c-6da8542ccc4e}] => Clé supprimée avec succès
[HKCR\CLSID\{f78e6501-b9de-48b9-b86c-6da8542ccc4e}] => Clé supprimée avec succès
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) -- E:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] => Clé supprimée avec succès
[HKCR\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] => Clé supprimée avec succès
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline => Clé supprimée avec succès
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- E:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}] => Clé supprimée avec succès
[HKCR\CLSID\{9030D464-4C02-4ABF-8ECC-5164760863C6}] => Clé supprimée avec succès
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- E:\Program Files\Java\jre6\bin\jp2ssv.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}] => Clé supprimée avec succès
[HKCR\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}] => Clé supprimée avec succès
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- E:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] => Clé supprimée avec succès
[HKCR\CLSID\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] => Clé supprimée avec succès
O2 - BHO: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) -- E:\Program Files\jeuxob.fr\tbjeu1.dll => Clé supprimée avec succès
O8 - Extra context menu item: E&xporter vers Microsoft Excel . (.Microsoft Corporation - Microsoft Office Excel.) -- E:\PROGRA~1\MICROS~2\Office12\EXCEL.exe => Clé absente
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} . (.Pas de propriétaire - Pas de description.) -- E:\PROGRA~1\MICROS~2\Office12\REFBARH.ICO => Clé supprimée avec succès
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.not file.) - (.not file.) => Clé absente
O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} . (.Microsoft Corporation - Windows Messenger.) -- E:\Program Files\Messenger\msmsgs.exe => Clé supprimée avec succès
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- E:\Windows\System32\crypt32.dll => Clé supprimée avec succès
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- E:\Windows\System32\cryptnet.dll => Clé supprimée avec succès
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- E:\Windows\System32\cscdll.dll => Clé supprimée avec succès
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- E:\WINDOWS\System32\dimsntfy.dll => Clé supprimée avec succès
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- E:\Windows\System32\wlnotify.dll => Clé supprimée avec succès
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- E:\Windows\System32\wlnotify.dll => Clé supprimée avec succès
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- E:\Windows\System32\sclgntfy.dll => Clé supprimée avec succès
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- E:\Windows\System32\WlNotify.dll => Clé supprimée avec succès
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- E:\Windows\System32\wlnotify.dll => Clé supprimée avec succès
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- E:\Windows\System32\wlnotify.dll => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7849596a-48ea-486e-8937-a2a3009f31a9}] => Clé supprimée avec succès
[HKCR\CLSID\{7849596a-48ea-486e-8937-a2a3009f31a9}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9}] => Clé supprimée avec succès
[HKCR\CLSID\{fbeb8a05-beee-4442-804e-409d6c4515e9}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}] => Clé supprimée avec succès
[HKCR\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}] => Clé supprimée avec succès
[HKCR\CLSID\{35CEC8A3-2BE6-11D2-8773-92E220524153}] => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}] => Clé supprimée avec succès
[HKCR\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}] => Clé supprimée avec succès
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - E:\Program Files\Alwil Software\Avast5\AvastSvc.exe => Clé non supprimée
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) . (.COMODO - COMODO Internet Security.) - E:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe => Clé supprimée avec succès
O23 - Service: InCD Helper (InCDSrv) . (.Nero AG - incdsrv.) - E:\Program Files\Nero\Nero 9\InCD\InCDSrv.exe => Clé supprimée avec succès
O23 - Service: Java Quick Starter (JavaQuickStarterService) . (.Sun Microsystems, Inc. - Java(TM) Quick Starter Service.) - E:\Program Files\Java\jre6\bin\jqs.exe => Clé supprimée avec succès
O23 - Service: Nero BackItUp Scheduler 4.0 (Nero BackItUp Scheduler 4.0) . (.Nero AG - Nero BackItUp.) - E:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe => Clé supprimée avec succès
O23 - Service: Nero Registry InCD Service (NeroRegInCDSrv) . (.Nero AG - Nero Registry InCD Service.) - E:\Program Files\Nero\Nero 9\InCD\NBHRegInCDSrv.exe => Clé supprimée avec succès
O23 - Service: NVIDIA Display Driver Service (NVSvc) . (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 81.85.) - E:\WINDOWS\system32\nvsvc32.exe => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Bibliothèque d'objets et de contrôles de do.) (No version) -- %SystemRoot%\system32\shdocvw.dll => Valeur supprimée avec succès
R3 - URLSearchHook: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- E:\Program Files\jeuxob.fr\tbjeu1.dll => Valeur supprimée avec succès
O3 - Toolbar: jeuxob.fr Toolbar - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (.Conduit Ltd. - Conduit Toolbar.) -- E:\Program Files\jeuxob.fr\tbjeu1.dll => Valeur supprimée avec succès
O4 - HKLM\..\Run: [nwiz] . (.Pas de propriétaire - Pas de description.) -- E:\Windows\System32\nwiz.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [NvMediaCenter] . (.NVIDIA Corporation - NVIDIA Media Center Library.) -- E:\WINDOWS\system32\NvMcTray.dll => Valeur supprimée avec succès
O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- E:\Windows\RTHDCPL.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [avast5] . (.AVAST Software - avast! Antivirus.) -- E:\Program Files\Alwil Software\Avast5\avastUI.exe => Valeur non supprimée
O4 - HKLM\..\Run: [NBHGui] . (.Nero AG - Nero SecurDisc Host.) -- E:\Program Files\Nero\Nero 9\InCD\NBHGui.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [COMODO Internet Security] . (.COMODO - COMODO Internet Security.) -- E:\Program Files\COMODO\COMODO Internet Security\cfp.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java(TM) Update Scheduler.) -- E:\Program Files\Fichiers communs\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [NvCplDaemon] . (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- E:\WINDOWS\system32\NvCpl.dll => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- E:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- E:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- E:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [EPSON Stylus DX4400 Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1177238915-2025429265-1801674531-1003\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- E:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKUS\S-1-5-21-1177238915-2025429265-1801674531-1003\..\Run: [EPSON Stylus DX4400 Series] . (.SEIKO EPSON CORPORATION - EPSON Status Monitor 3.) -- E:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATICAE.exe => Valeur absente
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- E:\WINDOWS\system32\shell32.dll => Valeur supprimée avec succès
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} . (.Microsoft Corporation - DLL commune du shell Windows.) -- E:\WINDOWS\system32\SHELL32.dll => Valeur supprimée avec succès
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} . (.Microsoft Corporation - Contrôleur de site Web.) -- E:\WINDOWS\system32\webcheck.dll => Valeur supprimée avec succès
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} . (.Microsoft Corporation - Objet du service d'environnement Systray.) -- E:\WINDOWS\system32\stobject.dll => Valeur supprimée avec succès
O22 - SharedTaskScheduler: (no name) - {8C7461EF-2B13-11d2-BE35-3078302C2030} . (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- E:\WINDOWS\system32\browseui.dll => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe, => Donnée supprimée avec succès
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl" => Donnée supprimée avec succès
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.jeux.fr => Donnée supprimée avec succès
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home => Donnée supprimée avec succès
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp => Donnée supprimée avec succès
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF => Donnée supprimée avec succès
O17 - HKLM\System\CCS\Services\Tcpip\..\{97FF8598-C807-480D-885C-A5B0EBB7ADB8}: DhcpNameServer = 192.168.1.1 192.168.1.1 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{97FF8598-C807-480D-885C-A5B0EBB7ADB8}: DhcpNameServer = 192.168.1.1 192.168.1.1 => Donnée supprimée avec succès
O17 - HKLM\System\CS2\Services\Tcpip\..\{97FF8598-C807-480D-885C-A5B0EBB7ADB8}: DhcpNameServer = 192.168.1.1 192.168.1.1 => Donnée supprimée avec succès
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1 192.168.1.1 => Donnée supprimée avec succès
O24 - Default MHTML Editor: Last - .(.Microsoft Corporation - Microsoft Office Word.) - E:\Program Files\Microsoft Office\Office12\WINWORD.exe => Donnée supprimée avec succès
[HKCU\Software\Microsoft\Internet Explorer\Default MHTML Editor\Shell\Edit\Command] => Donnée supprimée avec succès

========== Préférences navigateur ==========
M0 - MFSP: prefs.js [NONOSY - dfey88kg.default] https://www.google.fr/?gws_rd=ssl => Valeur supprimée avec succès

========== Fichier(s) ==========
e:\program files\mozilla firefox\plugins\npdeployjava1.dll => Supprimé et mis en quarantaine
e:\program files\mozilla firefox\plugins\npnul32.dll => Supprimé et mis en quarantaine
e:\program files\mozilla firefox\plugins\nppdf32.dll => Supprimé et mis en quarantaine
e:\windows\system32\macromed\flash\npswf32.dll => Supprimé et mis en quarantaine
e:\windows\system32\shdocvw.dll => Supprimé et mis en quarantaine
e:\program files\jeuxob.fr\tbjeu1.dll => Supprimé et mis en quarantaine
e:\program files\fichiers communs\adobe\acrobat\activex\acroiehelpershim.dll () => Fichier non supprimé
e:\program files\fichiers communs\microsoft shared\windows live\windowslivelogin.dll => Supprimé et mis en quarantaine
e:\program files\java\jre6\bin\jp2ssv.dll => Supprimé et mis en quarantaine
e:\program files\java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll => Supprimé et mis en quarantaine
e:\windows\system32\nwiz.exe => Supprimé et mis en quarantaine
e:\windows\system32\nvmctray.dll => Supprimé et mis en quarantaine
e:\program files\alwil software\avast5\avastui.exe () => Fichier non supprimé
e:\windows\system32\nvcpl.dll => Supprimé et mis en quarantaine
e:\program files\adobe\reader 9.0\reader\reader_sl.exe => Supprimé et mis en quarantaine
e:\program files\fichiers communs\adobe\arm\1.0\adobearm.exe => Supprimé et mis en quarantaine
e:\windows\system32\ctfmon.exe => Supprimé et mis en quarantaine
e:\windows\system32\spool\drivers\w32x86\3\e_faticae.exe => Supprimé et mis en quarantaine
e:\documents and settings\all users\menu démarrer\programmes\adobe reader 9.lnk => Supprimé et mis en quarantaine
e:\windows\installer\{ac76ba86-7ad7-1036-7b44-a94000000001}\sc_reader.ico => Supprimé et mis en quarantaine
e:\documents and settings\all users\menu démarrer\programmes\windows movie maker.lnk => Supprimé et mis en quarantaine
e:\program files\movie maker\moviemk.exe => Supprimé et mis en quarantaine
e:\documents and settings\nonosy\menu démarrer\programmes\assistance à distance.lnk => Supprimé et mis en quarantaine
e:\windows\system32\rcimlby.exe => Supprimé et mis en quarantaine
e:\documents and settings\nonosy\menu démarrer\programmes\internet explorer.lnk => Supprimé et mis en quarantaine
e:\program files\internet explorer\iexplore.exe => Supprimé et mis en quarantaine
e:\documents and settings\nonosy\menu démarrer\programmes\lecteur windows media.lnk => Supprimé et mis en quarantaine
e:\program files\windows media player\wmplayer.exe => Supprimé et mis en quarantaine
e:\progra~1\micros~2\office12\excel.exe => Supprimé et mis en quarantaine
p:\000000000001\winsock lsp file . (.microsoft corporation - fournisseur de service sockets 2.0 de microsoft windows.) -- e:\windows\system32\mswsock.dll => Supprimé et mis en quarantaine
p:\000000000002\winsock lsp file . (.microsoft corporation - ldap rnr provider dll.) -- e:\windows\system32\winrnr.dll => Supprimé et mis en quarantaine
p:\000000000003\winsock lsp file . (.microsoft corporation - fournisseur de service sockets 2.0 de microsoft windows.) -- e:\windows\system32\mswsock.dll => Supprimé et mis en quarantaine
e:\windows\system32\crypt32.dll => Supprimé et mis en quarantaine
e:\windows\system32\cryptnet.dll => Supprimé et mis en quarantaine
e:\windows\system32\cscdll.dll => Supprimé et mis en quarantaine
e:\windows\system32\dimsntfy.dll => Supprimé et mis en quarantaine
e:\windows\system32\wlnotify.dll => Supprimé et mis en quarantaine
e:\windows\system32\sclgntfy.dll => Supprimé et mis en quarantaine
e:\windows\system32\shell32.dll => Supprimé et mis en quarantaine
e:\windows\system32\webcheck.dll => Supprimé et mis en quarantaine
e:\windows\system32\stobject.dll => Supprimé et mis en quarantaine
e:\windows\system32\browseui.dll => Supprimé et mis en quarantaine
e:\program files\alwil software\avast5\avastsvc.exe () => Fichier non supprimé
e:\program files\microsoft office\office12\winword.exe => Supprimé et mis en quarantaine

========== Autre ==========
Contact : nicolascoolman@yahoo.fr => Format Non supporté
All Users Names: SUPPORT_388945a0, NONOSY, HelpAssistant, Administrateur, => Format Non supporté


========== Récapitulatif ==========
16 : Processus mémoire
50 : Clé(s) du Registre
22 : Valeur(s) du Registre
12 : Elément(s) de donnée du Registre
44 : Fichier(s)
1 : Préférences navigateur
2 : Autre


End of the scan


Je vais maintenant relancer javara en esperant que celui-ci remarche.
0