Je n'arrive pas a accder a la base de registe

Résolu/Fermé
nari - 10 avril 2011 à 22:19
 nari - 12 avril 2011 à 22:28
Bonjour,



Bonjour,
j'ai un problème avec mon pc, des que je l'allume au début il m affiche mon bureau ensuite une page bleu puis quand j'essaie d'accéder aux applications aucune s'ouvre, je n'arrive même pas a accéder a la base de registre ou bien restaurer le système il me donne un message comme quoi le regedit est infecter, ensuite il m'affiche un écran complètement bleu pas moyen de sortir de la page donc je suis obliger de redémarrer a chaque fois le pc, et rebelote même scenario et ça prend à peine 15minutes, SVP aider moi à trouver une solution, merci d'avance.

52 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 20:09
relance une fois ad-remover en suppression il a loupé des trucs
poste son rapport ici (adreport-clean2)
0
http://pjjoint.malekal.com/files.php?id=c7c3904c8a151414
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 20:38
voilà qui est mieux lol

refais un zhdiag a héberger
0
http://pjjoint.malekal.com/files.php?id=0003c5d891788
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 20:54
▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

 R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0    => Infection Rogue (Possible)
O4 - HKCU\..\Run: [Software Informer] C:\Program Files\Software Informer\softinfo.exe (.not file.)    => Infection Diverse (Adware.VirtualGirl)
O4 - HKUS\S-1-5-21-796845957-362288127-1801674531-500\..\Run: [Software Informer] C:\Program Files\Software Informer\softinfo.exe (.not file.)    => Infection Diverse (Adware.VirtualGirl)
O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- BearShare    => Infection PUP (PUP.BearShare)
O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- {5F624839-947D-46EA-BD63-FD847C1AC6F1}    => Infection PUP (PUP.BearShare)
[HKCU\Software\BearShare]    => Infection PUP (PUP.BearShare)
O43 - CFD: 09/03/2011 - 00:09:56 - [49146770] ----D- C:\Program Files\BearShare Applications    => Infection PUP (PUP.BearShare)
O43 - CFD: 13/03/2011 - 14:11:50 - [67740975] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\BearShare    => Infection PUP (PUP.BearShare)
O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC - BearShare.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe    => Infection PUP (PUP.BearShare)
O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC - BearShare.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe    => Infection PUP (PUP.BearShare)
[HKCR\imweb.imwebcontrol]
[HKCR\nctaudiocdgrabber2.audiocdgrabber2]
[HKCR\nctaudiocdgrabber2.audiocdgrabber2.1]
[HKCR\nctaudiocdgrabber2.freedbinformation2]
[HKCR\nctaudiocdgrabber2.freedbinformation2.1]
[HKCR\nctaudiocdwriter2.audiocdwriter2]
[HKCR\nctaudiocdwriter2.audiocdwriter2.1]
[HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc}]
[HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}]
[HKLM\Software\Classes\AppID\{403a885f-cb00-40c1-bdc1-eb09053194f7}]
[HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}]
[HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}]
[HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}]
[HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}]
[HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}]
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}]
[HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}]
[HKLM\Software\Classes\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba}]
[HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}]
[HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}]
[HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}]
[HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}]
[HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}]
[HKLM\Software\Classes\TypeLib\{81ca8fcd-1420-4a07-b47d-b30f3dda79e1}]
[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}]
[HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\BearShareWebSearch.xml    => BearShare Toolbar
M0 - MFSP: prefs.js [Administrateur - 10598y10.default] http://search.bearshare.net/
M2 - MFEP: prefs.js [Administrateur - 10598y10.default\{48405d3d-2674-4cd8-b1ef-9a719443bd3f}] [] Discover USA Toolbar v2.7.2.0 (.Conduit Ltd..)    => Search USA Toolbar
M2 - MFEP: prefs.js [Administrateur - 10598y10.default\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] [] DVDVideoSoftTB Toolbar v2.7.2.0 (.Conduit Ltd..)    => DVDVideoSoftTB Toolbar
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll
R3 - URLSearchHook: Discover USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Discover_USA\prxtbDis2.dll
O2 - BHO: Discover USA - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Discover_USA\prxtbDis2.dll
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll
O3 - Toolbar: Discover USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Discover_USA\prxtbDis2.dll
[HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]
O3 - Toolbar: (no name) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} . (.Pas de propriétaire - Pas de description.) --  (.not file.)
emptytemp
emptyflash
firewallraz


▶ Puis Lance ZHPFix depuis le raccourci du bureau .

▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

▶ Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

▶ Clique sur le bouton « GO » pour lancer le nettoyage

▶ Copie/Colle le rapport à l'écran dans ton prochain message

▶ (le rapport se trouve aussi dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport.txt)

▶ Redémarre ton ordinateur, refais une analyse avec ZHPDiag et héberge son rapport
0
Désolé l'ami, mais qu'elle balise code?? ^^
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 20:59
tiens je te le met en gras :

R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0 => Infection Rogue (Possible)
O4 - HKCU\..\Run: [Software Informer] C:\Program Files\Software Informer\softinfo.exe (.not file.) => Infection Diverse (Adware.VirtualGirl)
O4 - HKUS\S-1-5-21-796845957-362288127-1801674531-500\..\Run: [Software Informer] C:\Program Files\Software Informer\softinfo.exe (.not file.) => Infection Diverse (Adware.VirtualGirl)
O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- BearShare => Infection PUP (PUP.BearShare)
O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKLM] -- {5F624839-947D-46EA-BD63-FD847C1AC6F1} => Infection PUP (PUP.BearShare)
[HKCU\Software\BearShare] => Infection PUP (PUP.BearShare)
O43 - CFD: 09/03/2011 - 00:09:56 - [49146770] ----D- C:\Program Files\BearShare Applications => Infection PUP (PUP.BearShare)
O43 - CFD: 13/03/2011 - 14:11:50 - [67740975] ----D- C:\Documents and Settings\Administrateur\Local Settings\Application Data\BearShare => Infection PUP (PUP.BearShare)
O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC - BearShare.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe => Infection PUP (PUP.BearShare)
O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(.MusicLab, LLC - BearShare.) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe => Infection PUP (PUP.BearShare)
[HKCR\imweb.imwebcontrol]
[HKCR\nctaudiocdgrabber2.audiocdgrabber2]
[HKCR\nctaudiocdgrabber2.audiocdgrabber2.1]
[HKCR\nctaudiocdgrabber2.freedbinformation2]
[HKCR\nctaudiocdgrabber2.freedbinformation2.1]
[HKCR\nctaudiocdwriter2.audiocdwriter2]
[HKCR\nctaudiocdwriter2.audiocdwriter2.1]
[HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc}]
[HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}]
[HKLM\Software\Classes\AppID\{403a885f-cb00-40c1-bdc1-eb09053194f7}]
[HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}]
[HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}]
[HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}]
[HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}]
[HKLM\Software\Classes\AppID\{AD71F65D-CD13-4837-A2DC-E4D90020E7D4}]
[HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}]
[HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}]
[HKLM\Software\Classes\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba}]
[HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}]
[HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}]
[HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}]
[HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}]
[HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}]
[HKLM\Software\Classes\TypeLib\{81ca8fcd-1420-4a07-b47d-b30f3dda79e1}]
[HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}]
[HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
M3 - MFPP: Plugins - [Administrateur] -- C:\Program Files\Mozilla FireFox\searchplugins\BearShareWebSearch.xml => BearShare Toolbar
M0 - MFSP: prefs.js [Administrateur - 10598y10.default] http://search.bearshare.net/
M2 - MFEP: prefs.js [Administrateur - 10598y10.default\{48405d3d-2674-4cd8-b1ef-9a719443bd3f}] [] Discover USA Toolbar v2.7.2.0 (.Conduit Ltd..) => Search USA Toolbar
M2 - MFEP: prefs.js [Administrateur - 10598y10.default\{872b5b88-9db5-4310-bdd0-ac189557e5f5}] [] DVDVideoSoftTB Toolbar v2.7.2.0 (.Conduit Ltd..) => DVDVideoSoftTB Toolbar
R3 - URLSearchHook: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll
R3 - URLSearchHook: Discover USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Discover_USA\prxtbDis2.dll
O2 - BHO: Discover USA - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Discover_USA\prxtbDis2.dll
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\DVDVideoSoftTB\prxtbDVD2.dll
O3 - Toolbar: Discover USA Toolbar - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Discover_USA\prxtbDis2.dll
[HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]
O3 - Toolbar: (no name) - {c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
emptytemp
emptyflash
firewallraz
0
Mais qu'elle balise code??
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 21:04
ce que je t ai mis en gras tu le copie, tu ouvre zhpfix, tu appuie sur le H, puis sur go et c est tout ^^
0
Désolé l'ami, j'ai lancé le ZHPDiag mais ya rien de tt ça, ni H ni GO
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 21:12
ZHPFix ;-)
0
Je n'ai pas ce fichier l'ami...
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 21:21
sur ton bureau tu ne l'as pas?

touches windows et r enfoncées
tape : %programfiles%\zhpdiag\zhpfix.exe
0
j'ai suivis toutes les étapes et j'ai trouvé seulement ZHPRootkit.txt et aussi ZHPScan.txt c tout, pas de ZHPFixReport.txt à l'horizon, je fais quoi, je redémarre et j'envoie le rapport quand même??
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 21:39
redémarre l ordi, refais un zhpdiag :-)
0
http://pjjoint.malekal.com/files.php?id=5deeb721c81268
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 22:30
tu n as pas fait la manip' avec zhpfix ^^
0
Je t dis, je n'ai pas trouvé le zhpfix ??
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
11 avril 2011 à 22:43
passe un coup de delfix https://www.commentcamarche.net/telecharger/securite/7111-delfix/
option suppression

retélécharge zhpdiag (voir posts précédents) puis refais la manip avec zhpfix :)
0
http://pjjoint.malekal.com/files.php?id=16d071c403141510
0
http://pjjoint.malekal.com/files.php?id=dffe18f2de61511
0