Fermeture PC impossible
Fermé
Luciole
-
28 janv. 2011 à 11:46
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 6 févr. 2011 à 11:55
hubertaaz Messages postés 8194 Date d'inscription vendredi 12 mai 2006 Statut Contributeur sécurité Dernière intervention 22 janvier 2014 - 6 févr. 2011 à 11:55
A voir également:
- Fermeture PC impossible
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
31 réponses
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 600
Modifié par hubertaaz le 28/01/2011 à 14:19
Modifié par hubertaaz le 28/01/2011 à 14:19
Re bonjour Luciole,
* Pour la fermeture du PC comment procèdes-tu? Quand le PC ne veut pas se fermer par "Démarrer" => "arrêter", il faut appuyer pendant une vingtaine de secondes sur le bouton de mise en marche et le PC s'éteint alors moins sauvagement que si tu coupes brutalement le courant.
* J'avais demandé le rapport MBAM afin de voir ce qui a été supprimé. Ce rapport, tu le trouves dans MBAM sous l'onglet Rapports/logs.
* Idem pour AD-Remover tu as utilisé le bouton "Nettoyer" 4 fois j'aimerais avoir les 3 rapports précédents.
* Pour ZHPDiag, supprime le et ensuite télécharge le ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
* Pour la fermeture du PC comment procèdes-tu? Quand le PC ne veut pas se fermer par "Démarrer" => "arrêter", il faut appuyer pendant une vingtaine de secondes sur le bouton de mise en marche et le PC s'éteint alors moins sauvagement que si tu coupes brutalement le courant.
* J'avais demandé le rapport MBAM afin de voir ce qui a été supprimé. Ce rapport, tu le trouves dans MBAM sous l'onglet Rapports/logs.
* Idem pour AD-Remover tu as utilisé le bouton "Nettoyer" 4 fois j'aimerais avoir les 3 rapports précédents.
* Pour ZHPDiag, supprime le et ensuite télécharge le ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
J'ai déjà téléchargé la version ZH0DIAG du jour. Je vais t'envoyer le lien pour la version du 27. sur un prochain post.
Je mets aussi le rapport Ad-Remover.
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 09:54:51 le 28/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@NOM-EB85C523610 ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\conduit
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\ConduitEngine
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\extensions\engine@conduit.com
Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\searchplugins\conduit.xml
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
Ligne supprimée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/935078/930862/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2542115", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63428984078257...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"...
Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2542115");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{4daac69c-cba7-45e2-9bc8-1044483d3352}");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "softonic_france");
Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2542115");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{4daac69c-cba7-45e2-9bc8-1044483d3352}");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "softonic_france");
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?ei=UTF...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2542115");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2542115");
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jan 28 2011 09:33:45 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jan 27 2011 17:23:45 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291052234");
Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "935ce97d-8b98-4271-8d5c-4fc99213541e");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2542115");
Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "01/27/2011 19");
Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Thu Jan 27 2011 17:23:50 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", true);
Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Thu Jan 27 2011 17:23:50 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Jan 28 2011 09:33:56 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jan 28 2011 09:33:54 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.UserID", "UN63504529389899716");
Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jan 27 2011 17:23:50 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.initDone", true);
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2542115&SearchSource=13");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{B57014A2-7BA0-4450-9BB3-03D93517FEF2}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B57014A2-7BA0-4450-9BB3-03D93517FEF2}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8A67EA23-97F4-4390-856F-692DA06D74EB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents\\UNIBLUE - FACTURE
browser.search.defaultenginename, Yahoo
browser.search.selectedEngine, Softonic_France Customized Web Search
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 151 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 29 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/01/2011 (4076 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/01/2011 (2562 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 27/01/2011 (2619 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 28/01/2011 (8245 Octet(s))
Fin à: 09:56:10, 28/01/2011
============== E.O.F ==============
Je mets aussi le rapport Ad-Remover.
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [4]) -> Lancé à 09:54:51 le 28/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@NOM-EB85C523610 ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\conduit
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\ConduitEngine
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\extensions\engine@conduit.com
Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\searchplugins\conduit.xml
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
Ligne supprimée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/935078/930862/FR", "\"0\"")...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2542115", ...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63428984078257...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"...
Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2542115");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{4daac69c-cba7-45e2-9bc8-1044483d3352}");
Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "softonic_france");
Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2542115");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{4daac69c-cba7-45e2-9bc8-1044483d3352}");
Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "softonic_france");
Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?ei=UTF...
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2542115");
Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2542115");
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri Jan 28 2011 09:33:45 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jan 27 2011 17:23:45 GMT+0100");
Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291052234");
Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "935ce97d-8b98-4271-8d5c-4fc99213541e");
Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2542115");
Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "01/27/2011 19");
Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Thu Jan 27 2011 17:23:50 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", true);
Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Thu Jan 27 2011 17:23:50 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Jan 28 2011 09:33:56 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jan 28 2011 09:33:54 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.UserID", "UN63504529389899716");
Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jan 27 2011 17:23:50 GMT+0100");
Ligne supprimée: user_pref("ConduitEngine.initDone", true);
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&Sea...
Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2542115&SearchSource=13");
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé supprimée: HKLM\Software\Classes\CLSID\{B57014A2-7BA0-4450-9BB3-03D93517FEF2}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B57014A2-7BA0-4450-9BB3-03D93517FEF2}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\conduitEngine
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8A67EA23-97F4-4390-856F-692DA06D74EB}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents\\UNIBLUE - FACTURE
browser.search.defaultenginename, Yahoo
browser.search.selectedEngine, Softonic_France Customized Web Search
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 151 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 29 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/01/2011 (4076 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/01/2011 (2562 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 27/01/2011 (2619 Octet(s))
C:\Ad-Report-CLEAN[4].txt - 28/01/2011 (8245 Octet(s))
Fin à: 09:56:10, 28/01/2011
============== E.O.F ==============
http://www.cijoint.fr/cjlink.php?file=cj201101/cij28yaIps.txt
voici le lien du dernier ZHPDiag, exécuté avec la dernière version. Pour fermer l'ordi, je NE COUPE JAMAIS LE COURANT. Je procède toujours comme tu le dis plus haut. Pour fermer j'utilise toujours les commandes fermer arrêter l'ordi et là il reste planté sur fermeture de windows sans même enregistrer les paramètres. Je t'envoie déjà cela et je te poste tout soudain les rapports que tu désires
voici le lien du dernier ZHPDiag, exécuté avec la dernière version. Pour fermer l'ordi, je NE COUPE JAMAIS LE COURANT. Je procède toujours comme tu le dis plus haut. Pour fermer j'utilise toujours les commandes fermer arrêter l'ordi et là il reste planté sur fermeture de windows sans même enregistrer les paramètres. Je t'envoie déjà cela et je te poste tout soudain les rapports que tu désires
====== RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:13:54 le 27/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@NOM-EB85C523610 ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\alot
Dossier supprimé: C:\Program Files\alot
Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\okaiu_nav.dat
Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\okaiu.dat
Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\okaiu_navps.dat
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}
Clé supprimée: HKLM\Software\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}
Clé supprimée: HKCU\Software\alot
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\alotToolbar
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents\\UNIBLUE - FACTURE
browser.search.defaultenginename, Yahoo
browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Amazon.fr
browser.startup.homepage, hxxp://fr.yahoo.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/01/2011 (945 Octet(s))
Fin à: 16:15:42, 27/01/2011
============== E.O.F ==============
Je t'ai mis les rapports Ad-remover autre que celui déjà envoyé
RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:59:28 le 27/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@NOM-EB85C523610 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents\\UNIBLUE - FACTURE
browser.search.defaultenginename, Yahoo
browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Amazon.fr
browser.startup.homepage, hxxp://fr.yahoo.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/01/2011 (4076 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/01/2011 (603 Octet(s))
Fin à: 17:00:52, 27/01/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 17:06:37 le 27/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@NOM-EB85C523610 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents\\UNIBLUE - FACTURE
browser.search.defaultenginename, Yahoo
browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Amazon.fr
browser.startup.homepage, hxxp://fr.yahoo.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/01/2011 (4076 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/01/2011 (2562 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 27/01/2011 (603 Octet(s))
Fin à: 17:08:48, 27/01/2011
============== E.O.F ==============
Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:13:54 le 27/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@NOM-EB85C523610 ( )
============== ACTION(S) ==============
Dossier supprimé: C:\Documents and Settings\HP_Propriétaire\Application Data\alot
Dossier supprimé: C:\Program Files\alot
Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\okaiu_nav.dat
Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\okaiu.dat
Fichier supprimé: C:\Documents and Settings\HP_Propriétaire\Local Settings\Application Data\okaiu_navps.dat
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{14CEEAFF-96DD-4101-AE37-D5ECDC23C3F6}
Clé supprimée: HKLM\Software\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}
Clé supprimée: HKCU\Software\alot
Clé supprimée: HKCU\Software\fcn
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\alotToolbar
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents\\UNIBLUE - FACTURE
browser.search.defaultenginename, Yahoo
browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Amazon.fr
browser.startup.homepage, hxxp://fr.yahoo.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/01/2011 (945 Octet(s))
Fin à: 16:15:42, 27/01/2011
============== E.O.F ==============
Je t'ai mis les rapports Ad-remover autre que celui déjà envoyé
RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 16:59:28 le 27/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@NOM-EB85C523610 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents\\UNIBLUE - FACTURE
browser.search.defaultenginename, Yahoo
browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Amazon.fr
browser.startup.homepage, hxxp://fr.yahoo.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/01/2011 (4076 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/01/2011 (603 Octet(s))
Fin à: 17:00:52, 27/01/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 20/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 17:06:37 le 27/01/2011, Mode normal
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
HP_Propriétaire@NOM-EB85C523610 ( )
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.13 (fr)] **
-- C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\FireFox\Profiles\mhwisjo7.default\Prefs.js --
browser.download.lastDir, C:\\Documents and Settings\\HP_Propriétaire\\Mes documents\\UNIBLUE - FACTURE
browser.search.defaultenginename, Yahoo
browser.search.defaulturl, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
browser.search.selectedEngine, Amazon.fr
browser.startup.homepage, hxxp://fr.yahoo.com/
browser.startup.homepage_override.mstone, rv:1.9.2.13
keyword.URL, hxxp://fr.search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 104 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/01/2011 (4076 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/01/2011 (2562 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 27/01/2011 (603 Octet(s))
Fin à: 17:08:48, 27/01/2011
============== E.O.F ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 600
28 janv. 2011 à 16:48
28 janv. 2011 à 16:48
Je vais examiner le rapport ZHPDiag mais je souhaiterais vivement voir le rapport MBAM comme demandé puisque il semble que ce soit cette suppression qui pose les problèmes de démarrage. Surtout ne vide pas la quarantaine de MBAM.
Voila un des rapport :
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5629
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
28.01.2011 10:28:10
mbam-log-2011-01-28 (10-28-10).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 157636
Temps écoulé: 15 minute(s), 59 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
et celui du 27, mais il me semble te les avoir collés avant :
alwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5620
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
27.01.2011 18:21:47
mbam-log-2011-01-27 (18-21-47).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 156085
Temps écoulé: 6 minute(s), 22 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders (PUM.Hijack.Folders) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Version de la base de données: 5629
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
28.01.2011 10:28:10
mbam-log-2011-01-28 (10-28-10).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 157636
Temps écoulé: 15 minute(s), 59 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
et celui du 27, mais il me semble te les avoir collés avant :
alwarebytes' Anti-Malware 1.50
www.malwarebytes.org
Version de la base de données: 5620
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
27.01.2011 18:21:47
mbam-log-2011-01-27 (18-21-47).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 156085
Temps écoulé: 6 minute(s), 22 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders (PUM.Hijack.Folders) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 600
28 janv. 2011 à 17:19
28 janv. 2011 à 17:19
OK,
Ce rapport avec cette clé de registre supprimée, tu ne l'avais pas encore posté. Il suffit de passer en revue les postes précédents pour s'en rendre compte.
Avant de poursuivre, pourrais-tu tester si le PC veut bien s'arrêter normalement?
Ce rapport avec cette clé de registre supprimée, tu ne l'avais pas encore posté. Il suffit de passer en revue les postes précédents pour s'en rendre compte.
Avant de poursuivre, pourrais-tu tester si le PC veut bien s'arrêter normalement?
Je ne trouve pas la réponse que je t'avais donnée. Fermeture tout à fait normalement. Mais le démarrage rame jusqu'é Bienvenue, et ensuite mouline affreusement longtemps pour avoir le moindre truc. Il me semble qu'il doit y avoir des logitiels qui tournent en arrière plan et qui doivent freiner. Me dire ce que je pourrais supprimer si nécessaire.
As-tu trouvé une explication à cette lenteur.
As-tu trouvé une explication à cette lenteur.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 600
29 janv. 2011 à 09:44
29 janv. 2011 à 09:44
Bonjour,
"Je ne trouve pas la réponse que je t'avais donnée." Il faut te connecter sur le site et regarder le fil de la discussion.
* Donc à présent le PC s'arrête normalement mais il rame!
Il faudra penser à installer CCleaner comme sur l'autre PC et procéder à un grand nettoyage.
* Il y a effectivement beaucoup trop de logiciels qui se lancent au démarrage et qui consomment des ressources inutilement. par contre avec 2 GB de RAM ça ne devrait pas poser trop de problèmes.
Pour corriger cet état de fait, je préfère utiliser CCleaner et désactiver les applications qui se lancent au démarrage et qui ne sont pas utiles à ce moment.
Je pense que nous avons procédé de la sorte sur l'autre PC
Il faut aussi envisager un problème matériel (éventuellement la mémoire RAM) car le code erreur que tu as relevé fait penser à ce type de problème.
Tu utilises des logiciels tels que Modem Booster- PC Booster - PC Repair Doctor, j'ai de gros doute sur leur efficacité...
* Dans l'immédiat nous allons faire le ménage nécessaire et ensuite tu me diras comment se comporte le PC.
* Copie tout le texte présent en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
R3 - URLSearchHook: barre d'outils Orange - Clé orpheline
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files\Softonic_France\tbSoft.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O4 - HKCU\..\Run: [Search Protection] . (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKUS\S-1-5-21-3455226625-1398518741-4053952753-1008\..\Run: [Search Protection] . (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
O67 - Shell Spawning: <.html> <ChromeHTML>[HKLM\..\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
* Déconnecte-toi d'Internet et ferme toutes les applications ouvertes.
* Puis Lance ZHPFix depuis le raccourci du bureau . /!\ ZHPFix pas ZHPDiag
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copiées précédemment apparaitre.
* Clique sur le bouton [ OK ] .
* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes (uniquement celles que je t'ai demandé de copier) soient bien cochées.
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais-le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
"Je ne trouve pas la réponse que je t'avais donnée." Il faut te connecter sur le site et regarder le fil de la discussion.
* Donc à présent le PC s'arrête normalement mais il rame!
Il faudra penser à installer CCleaner comme sur l'autre PC et procéder à un grand nettoyage.
* Il y a effectivement beaucoup trop de logiciels qui se lancent au démarrage et qui consomment des ressources inutilement. par contre avec 2 GB de RAM ça ne devrait pas poser trop de problèmes.
Pour corriger cet état de fait, je préfère utiliser CCleaner et désactiver les applications qui se lancent au démarrage et qui ne sont pas utiles à ce moment.
Je pense que nous avons procédé de la sorte sur l'autre PC
Il faut aussi envisager un problème matériel (éventuellement la mémoire RAM) car le code erreur que tu as relevé fait penser à ce type de problème.
Tu utilises des logiciels tels que Modem Booster- PC Booster - PC Repair Doctor, j'ai de gros doute sur leur efficacité...
* Dans l'immédiat nous allons faire le ménage nécessaire et ensuite tu me diras comment se comporte le PC.
* Copie tout le texte présent en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
R3 - URLSearchHook: barre d'outils Orange - Clé orpheline
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files\Softonic_France\tbSoft.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} Clé orpheline
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
O4 - HKCU\..\Run: [Search Protection] . (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O4 - HKUS\S-1-5-21-3455226625-1398518741-4053952753-1008\..\Run: [Search Protection] . (.Yahoo! Inc - Yahoo! Application.) -- C:\Program Files\Yahoo!\Search Protection\SearchProtection.exe
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
O67 - Shell Spawning: <.html> <ChromeHTML>[HKLM\..\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files\Google\Chrome\Application\chrome.exe
* Déconnecte-toi d'Internet et ferme toutes les applications ouvertes.
* Puis Lance ZHPFix depuis le raccourci du bureau . /!\ ZHPFix pas ZHPDiag
* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copiées précédemment apparaitre.
* Clique sur le bouton [ OK ] .
* Clique sur le bouton [ Tous ] . Vérifie que toutes les lignes (uniquement celles que je t'ai demandé de copier) soient bien cochées.
* Enfin clique sur le bouton [ Nettoyer ] .
* Laisse travailler l'outil et ne touche à rien !
* Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais-le !
* Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )
Bonsoir,
Et bien, pas possible de t'envoyer le rapport de ZHPFIX Report. Je t'écris depuis mon ordi de Genève, car celui du chalet est définitivement planté. Je l'ai descendu à côté du mien à Genève pour voir si tu trouves une solution. Actuellement, impossible d'accéder à Windows. Il reste allumé suz le logo et se plante là. Donc, voilà ce qui s'est passé.J'ai fait ce que tu m'as dit en copiant les lignes indiquées. Mais en cours d'opération, j'ai déplacé le clavier et j'ai dû appuyer par mégarde sur une touche. Cela a arrêté un très long moment, mais très long. Il y avait une info sur Softronic (c'est lui qui foire) qui disait voulez-vous désinstaller, je n'avais pas osé dire oui (à mon avis avec le recul c'était une erreur), j'ai poursuivi la suite qui s'est déroulée normalement. A la fin le rapport s'est copié. Là j'ai vu que le truc Softronic me demandait la désinstallation alors que tout était fermé, et je n'ai rien pu faire. Je voulais te poster le rapport mais je n'ai pas pu. Cela veut dire que je n'avais plus Internet, plus de mail, plus accès à rien du tout. Je ne pouvais plus fermer l'ordi. cela me disait que j'avais pas assez de mémoire dans le disque ce qui est impossible.En le redémarrant, il est resté systématiquement planté sur le logo (petit). J'ai essayé de le faire démarrer sans échec, mais finalement j'avais une option que je n'ai surtout pas faite sans t'en parler, car ça me disait que je devrais faire le recovery ou alors tout réinstallé depuis le départ. J'ai descendu l'ordi à Genève. Je viens de démarrer à nouveau sans échec, mais c'est le bleu complet, avec le logo mais plus gros. On dirait que Windows est introuvable. Au chalet j'avais l'ordi en wifi avec orange. Le fait d'avoir fait disparaître quelque chose d'orange, la toolbar, je crois, ne devrait pas avoir d'incidence à mon avis. J'avais bien tout fermé et n'était pas sur Internet. Sais-tu ce qu'il s'est passé. Tu peux continuer à me répondre sur orange, car il m'arrive sur mon mail à Genève. J'ai branché l'ordi du chalet à Genève sur ma prise Devolo, comme celui de Genève et je devrais avoir Internet comme sur l'autre poste de Genève. Pour l'instant je ne peux pas le vérifier, puisque c'est planté sur Windows. J'avais pu travailler correctement au chalet avant que je fasse l'opération. Heureusement que j'avais tout sauvegarder sur mes disques. Au moins une connerie en moins....
HELP. Que faire de tout ce bleu qui ne réponde pas. Et bien, voilà mon pensum du week end, j'en suis vraiment malade As-tu une solution.
J'ai oublié ma souris au chalet, j'avais encore une ancienne COMPAQ, mais elle ne marche pas. Donc quand je dois aller sur le pc chalet, je dois déconnecter celle du poste de Genève, d'un pratique...... Je ne remonte pas au chalet avant 15 jours. Donc je ferai avec. Peut-être que je brancherai la nouvelle sans fil qui n'a pas besoin d'ûn logiciel et qui fonctionne avec avec une prise directe sur USB.
Voilà mon casse tête.
Et bien, pas possible de t'envoyer le rapport de ZHPFIX Report. Je t'écris depuis mon ordi de Genève, car celui du chalet est définitivement planté. Je l'ai descendu à côté du mien à Genève pour voir si tu trouves une solution. Actuellement, impossible d'accéder à Windows. Il reste allumé suz le logo et se plante là. Donc, voilà ce qui s'est passé.J'ai fait ce que tu m'as dit en copiant les lignes indiquées. Mais en cours d'opération, j'ai déplacé le clavier et j'ai dû appuyer par mégarde sur une touche. Cela a arrêté un très long moment, mais très long. Il y avait une info sur Softronic (c'est lui qui foire) qui disait voulez-vous désinstaller, je n'avais pas osé dire oui (à mon avis avec le recul c'était une erreur), j'ai poursuivi la suite qui s'est déroulée normalement. A la fin le rapport s'est copié. Là j'ai vu que le truc Softronic me demandait la désinstallation alors que tout était fermé, et je n'ai rien pu faire. Je voulais te poster le rapport mais je n'ai pas pu. Cela veut dire que je n'avais plus Internet, plus de mail, plus accès à rien du tout. Je ne pouvais plus fermer l'ordi. cela me disait que j'avais pas assez de mémoire dans le disque ce qui est impossible.En le redémarrant, il est resté systématiquement planté sur le logo (petit). J'ai essayé de le faire démarrer sans échec, mais finalement j'avais une option que je n'ai surtout pas faite sans t'en parler, car ça me disait que je devrais faire le recovery ou alors tout réinstallé depuis le départ. J'ai descendu l'ordi à Genève. Je viens de démarrer à nouveau sans échec, mais c'est le bleu complet, avec le logo mais plus gros. On dirait que Windows est introuvable. Au chalet j'avais l'ordi en wifi avec orange. Le fait d'avoir fait disparaître quelque chose d'orange, la toolbar, je crois, ne devrait pas avoir d'incidence à mon avis. J'avais bien tout fermé et n'était pas sur Internet. Sais-tu ce qu'il s'est passé. Tu peux continuer à me répondre sur orange, car il m'arrive sur mon mail à Genève. J'ai branché l'ordi du chalet à Genève sur ma prise Devolo, comme celui de Genève et je devrais avoir Internet comme sur l'autre poste de Genève. Pour l'instant je ne peux pas le vérifier, puisque c'est planté sur Windows. J'avais pu travailler correctement au chalet avant que je fasse l'opération. Heureusement que j'avais tout sauvegarder sur mes disques. Au moins une connerie en moins....
HELP. Que faire de tout ce bleu qui ne réponde pas. Et bien, voilà mon pensum du week end, j'en suis vraiment malade As-tu une solution.
J'ai oublié ma souris au chalet, j'avais encore une ancienne COMPAQ, mais elle ne marche pas. Donc quand je dois aller sur le pc chalet, je dois déconnecter celle du poste de Genève, d'un pratique...... Je ne remonte pas au chalet avant 15 jours. Donc je ferai avec. Peut-être que je brancherai la nouvelle sans fil qui n'a pas besoin d'ûn logiciel et qui fonctionne avec avec une prise directe sur USB.
Voilà mon casse tête.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 600
Modifié par hubertaaz le 31/01/2011 à 07:39
Modifié par hubertaaz le 31/01/2011 à 07:39
Bonjour,
Concernant Softonic, en effet, c'était mieux de le désinstaller. Il s'agit aussi d'un logiciel avec toolbar installée sur ton PC. Je t'avais envoyé pour l'autre PC un lien concernant les toolbars.
Évolution des problèmes : PC qui ne veut pas se fermer, ensuite écran noir avec un code qui semble renvoyer vers un problème matériel, puis difficultés de démarrage et PC qui rame beaucoup et enfin gros plantage avec redémarrage impossible.
Je pense qu'il y a derrière tout ça un problème matériel. Ce problème peut venir de la mémoire RAM, d'un périphérique qui commence à lâcher comme un graveur ou modem 56K sur slot PCI ou encore la carte mère...
Après un temps de repos, comme c'est le cas à présent, il faut voir si le PC ne redémarrerait pas en mode sans échec et si possible sélectionner alors "dernière bonne configuration connue"
Si ça ne fonctionne pas il faudrait enlever une barrette de Ram et tester le PC en enlevant une barrette et ensuite la replacer et faire de même avec la suivante.
Si ça ne fonctionne toujours pas, il faudrait débrancher le graveur et le modem 56k sur slot PCI si présent et retenter un démarrage.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Concernant Softonic, en effet, c'était mieux de le désinstaller. Il s'agit aussi d'un logiciel avec toolbar installée sur ton PC. Je t'avais envoyé pour l'autre PC un lien concernant les toolbars.
Évolution des problèmes : PC qui ne veut pas se fermer, ensuite écran noir avec un code qui semble renvoyer vers un problème matériel, puis difficultés de démarrage et PC qui rame beaucoup et enfin gros plantage avec redémarrage impossible.
Je pense qu'il y a derrière tout ça un problème matériel. Ce problème peut venir de la mémoire RAM, d'un périphérique qui commence à lâcher comme un graveur ou modem 56K sur slot PCI ou encore la carte mère...
Après un temps de repos, comme c'est le cas à présent, il faut voir si le PC ne redémarrerait pas en mode sans échec et si possible sélectionner alors "dernière bonne configuration connue"
Si ça ne fonctionne pas il faudrait enlever une barrette de Ram et tester le PC en enlevant une barrette et ensuite la replacer et faire de même avec la suivante.
Si ça ne fonctionne toujours pas, il faudrait débrancher le graveur et le modem 56k sur slot PCI si présent et retenter un démarrage.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Re-bonjour,
Je vais essayer donc de l'ouvrir en mode sans échec comme tu me le dis. Par contre quand du me parle d'enlever une barette de débrancher le graveur et le modem 56k sur slot PCI, c'est comme si tu me parlais en chinois. Je n'ai jamais ouvert le ventre d'un ordi donc je suis moins qu'un bleu.
Pour l'instant, j'essaie de redémarer avec la dernière bonne configuration connue. Après on verra.
Je vais essayer donc de l'ouvrir en mode sans échec comme tu me le dis. Par contre quand du me parle d'enlever une barette de débrancher le graveur et le modem 56k sur slot PCI, c'est comme si tu me parlais en chinois. Je n'ai jamais ouvert le ventre d'un ordi donc je suis moins qu'un bleu.
Pour l'instant, j'essaie de redémarer avec la dernière bonne configuration connue. Après on verra.
Je l'ai redémarrer avec dernière bonne configuration, il m'a demandé xp familiale ou console, j'ai essayé les deux versions en 2 ouvertures, mais il reste planté sur le logo windows xp
Je tente une 3ème ouverture avec choix dernière b.config. on me dit choisir système à démarer, je réponds console de récupération Microsoft Window XP (je l'avais déjà fait une fois à Lucinges avant qu'il ne replante et cela avait marché),
il part en redémarrage, écran noir, puis, on me demande sur quelle instal. je veux ouvrir la session, D: I386 OU d miniNT ou C Windows. Je voulais choisir C mais je n'arrive pas à dire ma sélection et laquelle(comment faire un slash inversé ?)
COMMENT FAIRE POUR DIRE MA SELECTION. On me dit d'entrer exit pour quitter et redémarrer le système mais je ne peux rien taper.
il part en redémarrage, écran noir, puis, on me demande sur quelle instal. je veux ouvrir la session, D: I386 OU d miniNT ou C Windows. Je voulais choisir C mais je n'arrive pas à dire ma sélection et laquelle(comment faire un slash inversé ?)
COMMENT FAIRE POUR DIRE MA SELECTION. On me dit d'entrer exit pour quitter et redémarrer le système mais je ne peux rien taper.
J'ai trouvé pour le slash inversé \ ça c'est OK j'ai tapé sur enter il est reparti en fenêtre bleu avec le logo et il est planté là dessus. Je ne fais plus rien. J'attends tes instructions avec l'écran bleu ouver
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 600
31 janv. 2011 à 09:26
31 janv. 2011 à 09:26
On pourrait dans un premier temps essayer de réparer Windows mais pour cela le CD de Windows XP seul est nécessaire or tu n'en disposes pas vu que tu as un PC de marque avec ce qu'on appelle une version OEM.
Pourrais-tu encore essayer ceci : redémarre en mode sans échec et vois si tu peux sélectionner "Restauration système". Si oui choisis un point de restauration qui correspond à un moment où le PC était opérationnel. Ne crains rien tu ne perdras rien concernant tes documents mais uniquement les logiciels et mises à jour logicielles faites ultérieurement à la date de restauration choisie.
Une documentation ici : https://www.vulgarisation-informatique.com/restauration-systeme-restaurer.php
Pour le côté matériel, il y a des vidéos très bien faites mais il est peut être préférable de faire appel à un technicien.
Pour les éléments du PC : https://www.google.be/search?q=monter+son+pc+soi+meme&hl=fr&rlz=1B3GGGL_frBE340BE340&prmd=ivnsfd&source=univ&tbs=vid:1&tbo=u&ei=Bm9GTYC1D4Oh8QPnoKilCQ&sa=X&oi=video_result_group&ct=title&resnum=10&ved=0CIwBEKsEMAk&gws_rd=ssl
Pourrais-tu encore essayer ceci : redémarre en mode sans échec et vois si tu peux sélectionner "Restauration système". Si oui choisis un point de restauration qui correspond à un moment où le PC était opérationnel. Ne crains rien tu ne perdras rien concernant tes documents mais uniquement les logiciels et mises à jour logicielles faites ultérieurement à la date de restauration choisie.
Une documentation ici : https://www.vulgarisation-informatique.com/restauration-systeme-restaurer.php
Pour le côté matériel, il y a des vidéos très bien faites mais il est peut être préférable de faire appel à un technicien.
Pour les éléments du PC : https://www.google.be/search?q=monter+son+pc+soi+meme&hl=fr&rlz=1B3GGGL_frBE340BE340&prmd=ivnsfd&source=univ&tbs=vid:1&tbo=u&ei=Bm9GTYC1D4Oh8QPnoKilCQ&sa=X&oi=video_result_group&ct=title&resnum=10&ved=0CIwBEKsEMAk&gws_rd=ssl
Je ne peux pas faire ce que tu me dis. J'ai déjà essayé et je t'ai indiqué ce qui suit : Je tente une 3ème ouverture avec choix dernière b.config. on me dit choisir système à démarer, je réponds console de récupération Microsoft Window XP (je l'avais déjà fait une fois à Lucinges avant qu'il ne replante et cela avait marché),
il part en redémarrage, écran noir, puis, on me demande sur quelle instal. je veux ouvrir la session, D: I386 OU d miniNT ou C Windows. Je voulais choisir C mais je n'arrive pas à dire ma sélection et laquelle(comment faire un slash inversé ?)
COMMENT FAIRE POUR DIRE MA SELECTION. On me dit d'entrer exit pour quitter et redémarrer le système mais je ne peux rien taper. Je n'arrive donc pas à entrer l'invite de commande qui devrait démarrer le système définie sous 1.2.3 puisque je n'arrive pas à répondre sur quelle installation de Windows XP je veux ouvrir une session.
J'ai ouvert les instructions que tu m'as indiquées, mais je ne peux pas les appliquer non plus puisque je ne peux pas entrer sur démarrer/programmes/accessoires/restauration de système Il y a un petit carré à côté de l'instruction mais je ne peux écrire ni exit ni l'invite. Que faire ?
Je reviens tout à l'heure de mes courses et on reprendra la conversation.
il part en redémarrage, écran noir, puis, on me demande sur quelle instal. je veux ouvrir la session, D: I386 OU d miniNT ou C Windows. Je voulais choisir C mais je n'arrive pas à dire ma sélection et laquelle(comment faire un slash inversé ?)
COMMENT FAIRE POUR DIRE MA SELECTION. On me dit d'entrer exit pour quitter et redémarrer le système mais je ne peux rien taper. Je n'arrive donc pas à entrer l'invite de commande qui devrait démarrer le système définie sous 1.2.3 puisque je n'arrive pas à répondre sur quelle installation de Windows XP je veux ouvrir une session.
J'ai ouvert les instructions que tu m'as indiquées, mais je ne peux pas les appliquer non plus puisque je ne peux pas entrer sur démarrer/programmes/accessoires/restauration de système Il y a un petit carré à côté de l'instruction mais je ne peux écrire ni exit ni l'invite. Que faire ?
Je reviens tout à l'heure de mes courses et on reprendra la conversation.
hubertaaz
Messages postés
8194
Date d'inscription
vendredi 12 mai 2006
Statut
Contributeur sécurité
Dernière intervention
22 janvier 2014
1 600
31 janv. 2011 à 10:56
31 janv. 2011 à 10:56
"J'ai ouvert les instructions que tu m'as indiquées, mais je ne peux pas les appliquer non plus puisque je ne peux pas entrer sur démarrer/programmes/accessoires/restauration de système "
C'est en mode sans échec que je t'ai suggéré de procéder à la restauration système. Pour cela, il ne faut pas passer par Démarrer, tous les programmes etc. Il faut sélectionner "restauration système" en mode sans échec.
Tu peux aussi ouvrir un nouveau topic sur le forum Windows en détaillant le mieux possible ce problème de démarrage car je ne peux pas beaucoup t'aider à ce sujet.
Il ne faudra pas non plus perdre de vue que le problème est peut être d'ordre matériel (voir le code erreur).
C'est en mode sans échec que je t'ai suggéré de procéder à la restauration système. Pour cela, il ne faut pas passer par Démarrer, tous les programmes etc. Il faut sélectionner "restauration système" en mode sans échec.
Tu peux aussi ouvrir un nouveau topic sur le forum Windows en détaillant le mieux possible ce problème de démarrage car je ne peux pas beaucoup t'aider à ce sujet.
Il ne faudra pas non plus perdre de vue que le problème est peut être d'ordre matériel (voir le code erreur).