Figé après le demarrage
Résolu
Benoit
-
Benoit -
Benoit -
Bonjour a tous,
J'ai un petit problème (gros plutot ^^)
Mon anti virus : kaspersky internet security
j'ai également : "Malwarebytes' Anti-Malware", "spybot s&d" et d'autre logiciel utile comme Ccleaner.
Je vais vous expliquer mon problème le plus détailler possible.
Le démarrage se déroule bien, j'arrive sur windows tous se charge (antvirus, etc...)
Le problème c'est que quand Kapersky se lance et met "la protection est activée"
TOUS se fige, je peut absolument rien faire !
J'ai essayer de le désintaller, restaurer le système impossible par manque de temps (sa se fige 30 secondes après le demarrage de mon pc)
Je tiens a préciser que se bug là m'arriver quelques fois de temps en temps.
Je suis sous Windows Xp familial
J'aurais principalement voulu : Recupérer mes donnés ! (favoris, cookie firefox, jeux, etc...)
Ensuite, si on peut réparer le problème, c'est encore mieux :)
Voila, merci d'avance, je suis disponible si besoin pour des renseignements.
Cordialement, Benoit.
J'ai un petit problème (gros plutot ^^)
Mon anti virus : kaspersky internet security
j'ai également : "Malwarebytes' Anti-Malware", "spybot s&d" et d'autre logiciel utile comme Ccleaner.
Je vais vous expliquer mon problème le plus détailler possible.
Le démarrage se déroule bien, j'arrive sur windows tous se charge (antvirus, etc...)
Le problème c'est que quand Kapersky se lance et met "la protection est activée"
TOUS se fige, je peut absolument rien faire !
J'ai essayer de le désintaller, restaurer le système impossible par manque de temps (sa se fige 30 secondes après le demarrage de mon pc)
Je tiens a préciser que se bug là m'arriver quelques fois de temps en temps.
Je suis sous Windows Xp familial
J'aurais principalement voulu : Recupérer mes donnés ! (favoris, cookie firefox, jeux, etc...)
Ensuite, si on peut réparer le problème, c'est encore mieux :)
Voila, merci d'avance, je suis disponible si besoin pour des renseignements.
Cordialement, Benoit.
A voir également:
- Figé après le demarrage
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Reinitialiser pc au demarrage - Guide
- Problème démarrage windows 10 - Guide
- Demarrage windows 10 - Guide
67 réponses
Bonjour,
A ma connaissance, Kaspersky est un très bon antivirus, d'autant que dans le cas présent il s'agit d'une suite.
Benoit, as-tu essayer de démarrer en mode sans échec afin de voir si dans ce mode tout se passe normalement ou au moins si tu as accès à tes données.
Pour démarrer en mode sans échec : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
Cordialement
A ma connaissance, Kaspersky est un très bon antivirus, d'autant que dans le cas présent il s'agit d'une suite.
Benoit, as-tu essayer de démarrer en mode sans échec afin de voir si dans ce mode tout se passe normalement ou au moins si tu as accès à tes données.
Pour démarrer en mode sans échec : https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
Cordialement
salut à la demande d'hubertaaz , je prends la suite
@Benoit :
ignore toutes les autres propositions sauf si j'approuve que tu peux y aller
merci , on y va :
Desinstalle Spybot
conduitEngine
et toutes tes toolbars
========================================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
@Benoit :
ignore toutes les autres propositions sauf si j'approuve que tu peux y aller
merci , on y va :
Desinstalle Spybot
conduitEngine
et toutes tes toolbars
========================================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Bonsoir,
Le problème c'est que je n'est pas le temps de désintaller l'antivirus (le couper c'est deja limite !), donc se qu'il faudrait faire c'est arrêter le "fige"
J'ai essayer de voir avec "Ctrl + Alt + Supr" Mais il se s'affiche pas ! :O
Le problème c'est que je n'est pas le temps de désintaller l'antivirus (le couper c'est deja limite !), donc se qu'il faudrait faire c'est arrêter le "fige"
J'ai essayer de voir avec "Ctrl + Alt + Supr" Mais il se s'affiche pas ! :O
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bon alors j'ai redem en mode sans echec mais je peut pas supprimer l'anti virus :(
Et je trouve pas sous windows 98 ou se trouve les points de restauration =/
Et je trouve pas sous windows 98 ou se trouve les points de restauration =/
Bonsoir Benoit,
"Bon alors j'ai redem en mode sans echec mais je peut pas supprimer l'anti virus :(
Et je trouve pas sous windows 98 ou se trouve les points de restauration
Il faudrait savoir si tu es sous Win 98 ou Xp car dans ton message initial tu écris : "Je suis sous Windows Xp familial "
Alors finalement qu'en est-il?
"Bon alors j'ai redem en mode sans echec mais je peut pas supprimer l'anti virus :(
Et je trouve pas sous windows 98 ou se trouve les points de restauration
Il faudrait savoir si tu es sous Win 98 ou Xp car dans ton message initial tu écris : "Je suis sous Windows Xp familial "
Alors finalement qu'en est-il?
Je suis sous xp famil, mais en mode sans echec sa va sous 98 (normal quoi ^^)(désolé de mettre mal exprimer)
Ok,
Pour la restauration système, une documentation ici : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
Note dans le mode sans échec, il y a la possibilité de sélectionner "restauration du système"
Le mieux est de vérifier si ton PC n'est pas infecté.
Démarre en Mode sans échec avec prise en charge du réseau et fais ce qui suit :
* Télécharge ZHPDiag (de Nicolas Coolman) * Une fois le téléchargement achevé, double clique sur ZHPDiag.exe (clic droit ,"exécuter en tant qu'administrateur" pour Vista/ Seven).
* Une fois installé le programme s'ouvre automatiquement.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Pour la restauration système, une documentation ici : https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/
Note dans le mode sans échec, il y a la possibilité de sélectionner "restauration du système"
Le mieux est de vérifier si ton PC n'est pas infecté.
Démarre en Mode sans échec avec prise en charge du réseau et fais ce qui suit :
* Télécharge ZHPDiag (de Nicolas Coolman) * Une fois le téléchargement achevé, double clique sur ZHPDiag.exe (clic droit ,"exécuter en tant qu'administrateur" pour Vista/ Seven).
* Une fois installé le programme s'ouvre automatiquement.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Je vais devoir y aller, demain j'ai cours (je suis lycéen), je fini vers 18h les cours :/
PS : je repasserais surement demain matin vers 6h donc met ton rapport, etc... merci d'avance et surtout merci beaucoup ! ;)
PS : je repasserais surement demain matin vers 6h donc met ton rapport, etc... merci d'avance et surtout merci beaucoup ! ;)
Il y a bien des infections.
Comme je ne dispose plus de beaucoup de temps ce soir, j'ai demandé à une connaissance, Contributeur sécurité et très compétent de te prendre en charge.
Patiente un peu, le temps qu'il soit disponible.
Bonne continuation avec gen-hackman, suis bien ses instructions.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Comme je ne dispose plus de beaucoup de temps ce soir, j'ai demandé à une connaissance, Contributeur sécurité et très compétent de te prendre en charge.
Patiente un peu, le temps qu'il soit disponible.
Bonne continuation avec gen-hackman, suis bien ses instructions.
Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
(Proverbe chinois)
Bonjours Geek-man.
Ok, je te suis a la lettre.
"Desinstalle Spybot
conduitEngine
et toutes tes toolbars"
C'est a dire, je ne comprends pas le "conduitEngine"
PS : je doit démarrer sous "mode sans echec avec prise en charge du reseau" ?
Sa te dirais pas de m'ajouter sur msn ou autre, sa ira mieux pour parler, non ?
Ok, je te suis a la lettre.
"Desinstalle Spybot
conduitEngine
et toutes tes toolbars"
C'est a dire, je ne comprends pas le "conduitEngine"
PS : je doit démarrer sous "mode sans echec avec prise en charge du reseau" ?
Sa te dirais pas de m'ajouter sur msn ou autre, sa ira mieux pour parler, non ?
mode sans echec avec prise en charge du reseau"
oui et fais ce demandé au dessus
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2èmè option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
l'ecran est different c'est normal , tu as accès à internet dans ce mode
oui et fais ce demandé au dessus
Comment aller en Mode sans échec :
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2èmè option : Sans Échec avec prise en charge reseau, et valide avec "Entrée"
l'ecran est different c'est normal , tu as accès à internet dans ce mode
Ok et "Desinstalle Spybot
conduitEngine
et toutes tes toolbars "
Spybot > ok
ConduitEngine > pas ok (c'est quoi ? sa se trouve ou ? a désintaller ?)
Les toolbars > comment ?
conduitEngine
et toutes tes toolbars "
Spybot > ok
ConduitEngine > pas ok (c'est quoi ? sa se trouve ou ? a désintaller ?)
Les toolbars > comment ?
J'ai fait le scan, voici le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:57:27 le 09/02/2011, Mode sans echec
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
User-@USER ( )
============== ACTION(S) ==============
Fichier supprimé: C:\Documents and Settings\User-\Application Data\Mozilla\FireFox\Profiles\zebwd8gg.default\searchplugins\conduit.xml
Dossier supprimé: C:\Documents and Settings\User-\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\User-\Application Data\Mozilla\FireFox\Profiles\zebwd8gg.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2329707&Sea...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2465030
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.13 (fr)] ****
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
-- C:\Documents and Settings\User-\Application Data\Mozilla\FireFox\Profiles\zebwd8gg.default --
Extensions\cfxe@Triton (Chromifox Extreme)
Extensions\cfxHelper@Triton (Chromifox Companion)
Extensions\chromifox@altmusictv.com (Chromifox Basic)
Extensions\engine@conduit(2).com (Conduit Engine )
Extensions\stratareloaded@addons.mozilla.org (Strata RELOADED)
Extensions\{0471d3b0-a403-11df-981c-0800200c9a66} (SmallringFX DARKBlue)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{650a9854-3f0f-4b3b-8dfb-b513f08b18b5}(2) (SurfActif Community Toolbar)
Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2) (Adblock Plus)
User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\User-\\Bureau
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.startup.homepage, hxxp://intisiaonline.leobaillard.org/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - privacy.popups.showBrowserMessage, false
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files\mipony-plugin\tbmipo.dll)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (x)
HKCU_Toolbar\WebBrowser|{90D46C30-9F25-4104-AEA9-35C3F84477FF} (C:\Program Files\mipony-plugin\tbmipo.dll)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (x)
HKLM_Toolbar|{90d46c30-9f25-4104-aea9-35c3f84477ff} (C:\Program Files\mipony-plugin\tbmipo.dll)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\7bbac533-8324-4365-a8fe-caa14733088f - C:\Program Files\mipony-plugin\mipony-pluginToolbarHelper.exe (?)
HKLM_ElevationPolicy\{28A36D69-07EA-44CE-B298-1A8B3E8B6FE1} - C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.)
HKLM_ElevationPolicy\{88B89B96-F7B2-469D-8F22-5F3BE33DEDDE} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPluginBroker.exe (Skype Technologies S.A.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - "Skype Plug-In" (C:\Program Files\Skype\Toolbars\Internet Explorer\icon.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files\mipony-plugin\tbmipo.dll)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Plug-In" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/02/2011 (1564 Octet(s))
Fin à: 19:58:37, 09/02/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 08/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:57:27 le 09/02/2011, Mode sans echec
Microsoft Windows XP Édition familiale Service Pack 3 (X86)
User-@USER ( )
============== ACTION(S) ==============
Fichier supprimé: C:\Documents and Settings\User-\Application Data\Mozilla\FireFox\Profiles\zebwd8gg.default\searchplugins\conduit.xml
Dossier supprimé: C:\Documents and Settings\User-\Local Settings\Application Data\Conduit
Dossier supprimé: C:\Program Files\Conduit
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Documents and Settings\User-\Application Data\Mozilla\FireFox\Profiles\zebwd8gg.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2329707&Sea...
-- Fichier Fermé --
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2465030
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [3.6.13 (fr)] ****
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )
-- C:\Documents and Settings\User-\Application Data\Mozilla\FireFox\Profiles\zebwd8gg.default --
Extensions\cfxe@Triton (Chromifox Extreme)
Extensions\cfxHelper@Triton (Chromifox Companion)
Extensions\chromifox@altmusictv.com (Chromifox Basic)
Extensions\engine@conduit(2).com (Conduit Engine )
Extensions\stratareloaded@addons.mozilla.org (Strata RELOADED)
Extensions\{0471d3b0-a403-11df-981c-0800200c9a66} (SmallringFX DARKBlue)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{650a9854-3f0f-4b3b-8dfb-b513f08b18b5}(2) (SurfActif Community Toolbar)
Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2) (Adblock Plus)
User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\User-\\Bureau
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.startup.homepage, hxxp://intisiaonline.leobaillard.org/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=
Prefs.js - privacy.popups.showBrowserMessage, false
========================================
**** Internet Explorer Version [8.0.6001.18702] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files\mipony-plugin\tbmipo.dll)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (x)
HKCU_Toolbar\WebBrowser|{90D46C30-9F25-4104-AEA9-35C3F84477FF} (C:\Program Files\mipony-plugin\tbmipo.dll)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (x)
HKLM_Toolbar|{90d46c30-9f25-4104-aea9-35c3f84477ff} (C:\Program Files\mipony-plugin\tbmipo.dll)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\7bbac533-8324-4365-a8fe-caa14733088f - C:\Program Files\mipony-plugin\mipony-pluginToolbarHelper.exe (?)
HKLM_ElevationPolicy\{28A36D69-07EA-44CE-B298-1A8B3E8B6FE1} - C:\Program Files\Skype\Phone\Skype.exe (Skype Technologies S.A.)
HKLM_ElevationPolicy\{88B89B96-F7B2-469D-8F22-5F3BE33DEDDE} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPluginBroker.exe (Skype Technologies S.A.)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
HKLM_Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5} - "Skype Plug-In" (C:\Program Files\Skype\Toolbars\Internet Explorer\icon.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{90d46c30-9f25-4104-aea9-35c3f84477ff} - "mipony-plugin Toolbar" (C:\Program Files\mipony-plugin\tbmipo.dll)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Plug-In" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 09/02/2011 (1564 Octet(s))
Fin à: 19:58:37, 09/02/2011
============== E.O.F ==============
j'ai réussi a me connecter avec mon ordinateur qui est infecté ^^ (je voulais démarrer en mode sans echec, mais je suis partie me faire un jus d'orange et du coup il c'est lancer "normalement" et aucun bug ^^)
J'ai enlever Kapersky également ^^'
j'ai mit AVG anti virus et je vais installer un pare feux (Comodo) dans les minutes qui suive (j'ai regarder les "astuces" de CCM)
Voila, comment enlever les virus, et ou sont t'il ? :/
J'ai enlever Kapersky également ^^'
j'ai mit AVG anti virus et je vais installer un pare feux (Comodo) dans les minutes qui suive (j'ai regarder les "astuces" de CCM)
Voila, comment enlever les virus, et ou sont t'il ? :/
salut en mode normal :
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Récement Kapersky a-t-il trouvé un virus sur ton pc?
Et pour hubertaaz oui sa protection est vraiment très complète mais cet antivirus est lié a beaucoup de bug sur des pc,un antivirus complet dans sa protection mais finit à la rache...