Qui peut analyser mon portable?

Résolu/Fermé
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 - 1 mai 2011 à 13:09
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 - 3 mai 2011 à 22:31
Bonjour,

http://www.cijoint.fr/cjlink.php?file=cj201105/cijrklCASi.txt

Mon portable est lent et en mise à jour windows, j'ai eu l'erreur KB2434419
Merci de votre aide

A voir également:

27 réponses

inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
1 mai 2011 à 13:40
J'avais le pack 1 et ce matin, en téléchargeant les mises à jour, cela a tout bloqué, j'ai du faire une remontée de sauvegarde, depuis tout va de travers. Hier virus, aujourd'hui..!
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
1 mai 2011 à 14:03
Maintenant, je suis de nouveau bloquée!!!!!!!!!!!!!!!!!!!!
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
1 mai 2011 à 19:04
up merci
0
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 144
Modifié par cactus83 le 2/05/2011 à 13:23
vous avez trouvé? Au moins le topic va remonter
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Tu as sans doute un virus. Quel antivirus utilises-tu?

1-Commence par utiliser eset online scanner.
Tuto: http://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
PS: Désactive ton antivirus le temps de l'analyse.
Si tu doutes encore de quelquechose, télécharge malwarebytes. http://www.commentcamarche.net/...
0
Utilisateur anonyme
2 mai 2011 à 14:59
Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html


/!\ Ferme toutes tes applications ouvertes. /!\

* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.


Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
"Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 15:25
http://www.cijoint.fr/cjlink.php?file=cj201105/cijEgpU3cq.txt

Merci
0
Utilisateur anonyme
2 mai 2011 à 15:32
1/

A faire dans l''ordre.

1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
[HKCU\Software\Wif2]
O61 - LFC:Last File Created 30/04/2011 - 09:50:01 ---A- C:\Users\Mino\Documents\VIRUS\MBRCheck.lnk [755]
O61 - LFC:Last File Created 30/04/2011 - 09:56:28 ---A- C:\Users\Mino\Documents\VIRUS\ZHPDiag.txt [129702]
O61 - LFC:Last File Created 30/04/2011 - 10:42:51 ---A- C:\Users\Mino\Documents\VIRUS\ZHPFixReport.txt [3320]
O61 - LFC:Last File Created 30/04/2011 - 10:44:22 ---A- C:\Users\Mino\Documents\VIRUS\AD-R.lnk [1636]
O61 - LFC:Last File Created 30/04/2011 - 19:01:41 ---A- C:\Users\Mino\Documents\VIRUS\config_Ccleaner.exe [322967]
EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

==========================================================
2/
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 15:37
http://www.cijoint.fr/cjlink.php?file=cj201105/cij1Y3GK6h.txt
voici pour ZHPfix
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 15:42
J'ai fait celui là hier. Il va ou j'en refais un autre?


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6481

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19048

01/05/2011 09:33:58
mbam-log-2011-05-01 (09-33-58).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 349938
Temps écoulé: 1 heure(s), 32 minute(s), 18 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
2 mai 2011 à 15:54
C'est bon ne fais pas Malwarebytes.

On va faire une vérification .
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
Modifié par inaya46 le 2/05/2011 à 16:19
http://www.cijoint.fr/cjlink.php?file=cj201105/cij3oEz47t.txt
voici, merci
0
Utilisateur anonyme
2 mai 2011 à 16:22
Tu as deposé un rapport Zhpfix.Moi je te demande un nouveau rapport Zhpdiag.Il dois ressembler a celui ci.

http://www.cijoint.fr/cjlink.php?file=cj201105/cijrklCASi.txt
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
Modifié par inaya46 le 2/05/2011 à 16:51
il refuse de prendre zipdiag:
problème connection internet(User:command requires a parameter.
Je redémarre au cas où!
C'est passé!
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 16:45
impossible!
0
Utilisateur anonyme
2 mai 2011 à 16:51
Quand tu as la fentre User:command requires a parameter clic sur ok.

Zhpdiag va s'ouvrir et tu clic sur la loupe
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 17:01
voici enfin le rapport!
http://www.cijoint.fr/cjlink.php?file=cj201105/cijaxLACYf.txt
0
Utilisateur anonyme
2 mai 2011 à 17:34
1. Télécharge http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/ par Swandog46 sur ton Bureau.

* Décompresse le fichier
* avenger.exe sur le bureau

2. Copie le contenu en gras ci-dessous (CTRL+C),



Registry keys to delete:
HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}





Note: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

3. Maintenant, lance The Avenger par clic droit, exécuter en tant qu'administrateur.

* Faites un clic droit sur la fenêtre sous "Input Script There":, Et choisissez Coller.A présent du dois avoir le script dans la fenétre blanche d' Avenger.
* Clique sur Exécuter
* Réponds "Yes" quand demandé.

4. The Avenger va automatiquement faire ce qui suit:

* Il va Redémarrer le système.
* Pendant le redémarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, c'est normal.
* Après le redémarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt

5. Pour finir copie/colle le contenu du ficher c:\avenger.txt dans ta prochaine réponse.

Tuto :
http://www.oxygenepc.com/forum/the-avenger-t594.html
0
cactus83 Messages postés 860 Date d'inscription vendredi 21 décembre 2007 Statut Membre Dernière intervention 6 mai 2023 144
2 mai 2011 à 17:48
J'ai ce message qui s'affiche et me le fait à chaque ligne

Error:Invalid registry in command:
"HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f} "
Only registry keys under the HKEY_LOCAL_MACHINE hive are accessible to this program.
Skipping line. (Registry key deletion mode)
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 17:54
voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijoATU41q.txt
0
Utilisateur anonyme
2 mai 2011 à 18:26
* Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
ou
* http://www.itxassociates.com/OT-Tools/OTM.exe
* Double-clique sur OTM.exe pour le lancer.
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.


-----------------------------


:reg
[-HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[-HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
[-HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[-HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}]
:commands
[emptytemp]
[start explorer]
[reboot]



-----------------------------

* clique sur MoveIt! puis ferme OTM.
* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
* Accepte en cliquant sur YES.
* Poste le rapport situé dans C:\_OTM\MovedFiles.
* Le nom du rapport correspond au moment de sa création : date_heure.log
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 18:41
All processes killed
========== REGISTRY ==========
Registry key HKEY_CLASSES_ROOT\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}\ not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{58124A0B-DC32-4180-9BFF-E0E21AE34026}\ not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Mino
->Temp folder emptied: 32743 bytes
->Temporary Internet Files folder emptied: 8213423 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 52774626 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 1638 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 15257 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33239 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 58,00 mb


OTM by OldTimer - Version 3.1.17.2 log created on 05022011_183136
0
Utilisateur anonyme
2 mai 2011 à 19:58
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32




0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 22:48
Rien trouvé, aucun fichier.....
0
Utilisateur anonyme
2 mai 2011 à 23:00
Ton pc est toujours lent??

Je reprendrais la désinfection demain après midi.Vers 16h.
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
2 mai 2011 à 23:12
Ok, pas de problème, bonne fin de nuit
Cordialement.
0
Utilisateur anonyme
3 mai 2011 à 06:47
Ton pc est toujours lent??

T n'as pas répondu a ma question.
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
3 mai 2011 à 09:39
Bonjour.
il se comporte mieux, par contre il a des difficultés à s'éteindre: 5mn.
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
3 mai 2011 à 13:39
Qu'est-ce qui s'affiche par moments dans ma barre de tâches? On dirait un fichier de registre.
http://www.cijoint.fr/cjlink.php?file=cj201105/cijXH4rMJA.jpg
0
inaya46 Messages postés 128 Date d'inscription samedi 30 avril 2011 Statut Membre Dernière intervention 6 décembre 2016 3
3 mai 2011 à 16:18
Quand j'ai éteint mon portable, il est resté bloqué sur fermeture. Obligée de l'éteindre en force, CTRL+ALT+SUP n'a pas fonctionné. Au ré-allumage, j'ai fait un Ccleaner registre qui m'a généré toute une liste sauvegardée.
0
Utilisateur anonyme
3 mai 2011 à 16:41
Bonjour

Qu'est-ce qui s'affiche par moments dans ma barre de tâches? On dirait un fichier de registre.

Non ca ressemble plus a une connexion .



/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
0