Windows Recovery ok mais problèmes de program

Résolu/Fermé
lionou - 10 mai 2011 à 18:32
 Utilisateur anonyme - 18 mai 2011 à 19:53
Bonjour,

J'ai eu comme beaucoup de monde le rogue sus nommé et j'ai pu l'enlever et tout récupérer grace à Rogue Killer et Combofix, enfin presque tout.

j'ai 2 logiciels CIEL, un de compta l'autre de gestion commerciale et ni l'un ni l'autre ne se lance quand je le démarre. Je vois dans le gestionnaire des taches que le processus s'enclenche mais il s'arrête au bout de 2 sec.

Est ce une suite du rogue ou un autre problème ?

merci de votre aide.

A voir également:

50 réponses

Ah aussi, pour ZHPFix, je ne peux le lancer que depuis le dossier dans program files. Je n'ai pas de raccourci ni d'écusson vert dans ZHPDiag... C'est peut être pour ça qu'il foire ?
0
Utilisateur anonyme
11 mai 2011 à 20:05
vas dans le nemu demarre, paramètres, paneau de configuration, ajout/suppression de programme, désinstalle toutes les version de java et Adobe reader que tu trouves !

retélécharge le tout via le site de Sun :-)


0
je viens juste de rallumer mon ordi, lancer firefox, commencer à désinstaller et j'ai ce fameux pop up qui arrive. pas du tout lancé IE...
c'est un malware ou je ne sais quel nom ? :)

voilà l'image : http://imageshack.us/photo/my-images/705/bondereduc.png/

ah, aussi, je n'arrive pas à lancer paint (pour faire mes impr ecran), il plante direct à chaque démarrage...

je désinstalle mais que c'est long !
0
Java réinstallé
Adobe reader aussi

what else ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 mai 2011 à 12:45
bonjour,
ce message dont tu me donnes l'image, est ce arrivé même après l'installation de java ?

ceci est un message d'erreur du à l'affichage de la page web, ou ça vient de java, ou ça vient d'adobe flach player !



* Télécharge Zeb-Restore :
http://telechargement.zebulon.fr/zeb-restore.html
Mets le dans un dossier, sur ton bureau par exemple.
Lance Zebrestore et coche la/les case(s) suivante(s) :

RegEdit
Clés RUN
Bouton Arrêter
Gestionnaire des tâches
Panneau de configuration

Bureau
Réparation IE
Sites de confiance et sensibles
Préfixes et Protocoles Internet
Ajout/Suppression de programmes

Policies
Fichier Hosts
Windows Update
Extension des fichiers
Restauration du système


Ne coche que la/les case(s) indiquée(s).
Clique sur le bouton <Restaurer>.
Quitte le programme.




redemarre ton pc,


repasse un nouveau zhpdiag ,
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/



0
Non ça m'est arrivé avant la réinstal, par contre je ne l'ai jamais eu avant Windows Recovery...

Bien effectué Zeb-restore. Depuis je n'ai plus de fond d'écran (c'est pas très grave)

voici le rapport ZHDDiag : http://www.toofiles.com/fr/oip/documents/txt/3030_zhpdiag.html

à l'ouverture il a dit avoir une erreur de socket... (ça m'arrive aussi les paires de sockets dépareillée :)

merci de ton aide !
0
Utilisateur anonyme
12 mai 2011 à 18:31
pour le fond d'ecran, il y a juste à remettre ce qu'il y avait avant :-)


tu as trop de programmes au demarrage de windows, donc le Giga de mémoire passe là dedans, d'ou le faite que le pc rame !

il faut faire de la place sur le disque dure, il n'y a pas assez de place pour le bon fonctionnement du pc !


redemarre le pc en mode sans echec avec la rpise en charge du réseau, essaie de passer Tdsskiller


poste son rapport
0
bonjour,

désolé je n'avais pas mon ordi.
J'ai essayé Tdsskiller en mode sans échec et il ne se lance pas...

j'essaie de le retélécharger ?
0
Bon ça a fonctionné en le re téléchargeant.

rapport : http://www.toofiles.com/fr/oip/documents/txt/tdsskiller2510_16052011_122513_log.html

là je reboot.

merci !
0
Utilisateur anonyme
16 mai 2011 à 12:54
bonjour,
Tdsskiller a viré un Rootkit TLD3 !

relance zhpdiag, clique sur la flèche verte pour lancer une mise à jour,

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
<gras>* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://dl.free.fr
ou :
http://www.cijoint.fr/
ou :
http://ww38.toofiles.com/fr/documents-upload.html
ou :
https://www.terafiles.net/

0
oui j'ai vu pour le rootkit c'est génial !
je peux même lancer mon logiciel de gestion :) Mais bon wait and see !

j'ai viré des programmes au démarrage de l'ordi, mais pas spécialement beaucoup car je crains d'enlever des programme utiles...

voici le rapport de zhpdiag : http://www.toofiles.com/fr/oip/documents/txt/6366_zhpdiag.html
0
Utilisateur anonyme
16 mai 2011 à 14:02
télécharge et enregistre ce fichier sur ton bureau :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijQd2iPt0.txt


* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

fais un Glisser/Déposer du fichier dans la fenêtre de zhpfis.

si ça ne fonctionne pas, fait un copier /coller du contenu du fichier dans la fenêtre de zhpfix.

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse

0
Rapport de ZHPFix 1.12.3283 par Nicolas Coolman, Update du 14/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-16-05-2011-14-23-52.txt
Run by Lionel Fradet at 16/05/2011 14:23:52
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
O42 - Logiciel: installer - (.Install Pedia Limited.) [HKLM] -- installer => Logiciel absent

========== Clé(s) du Registre ==========
O23 - Service: (sdmBackupIP) - ClÃf© orpheline => Clé absente
HKCU\Software\3 => Clé absente
HKLM\Software\Install Pedia Limited => Clé absente
SS - | Disabled 18/04/2011 0 | (sdmBackupIP) . (...) - C:\Windows\BackupIP\service.exe => Clé absente
O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - http://findgala.com => Clé supprimée avec succès
O51 - MPSK:{e7c14198-53b7-11e0-b099-0018f37aa922}\AutoRun\command. (.Pas de propriÃf©taire - Pas de description.) -- K:\iStudio.exe (.not file.) => Clé absente

========== Valeur(s) du Registre ==========
TCP Query User{1FB57AB3-CA05-4439-8E0D-434CEE6C1DE0}C:\programdata\f98410\smf98_247.exe => Valeur absente
UDP Query User{08545C57-A624-4AEB-A902-A92E44069E05}C:\programdata\f98410\smf98_247.exe => Valeur absente
TCP Query User{22D8F8B0-8DC0-4A3B-85E4-0AFB9BF253FA}C:\programdata\f98410\smf98_247.exe => Valeur absente
UDP Query User{45317EB7-EBEA-4D50-A18B-8CA320549191}C:\programdata\f98410\smf98_247.exe => Valeur absente
ProxyFix : Configuration proxy supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Installer => Dossier absent
C:\ProgramData\f98410 => Dossier absent
C:\Users\cssbse\AppData\Roaming\Smart Engine => Dossier absent
C:\Users\cssbse\Appdata\Local\networker => Dossier absent
C:\Program Files\Microsoft Security Essentials => Dossier absent
C:\Program Files\Spyware Doctor => Dossier absent
C:\ProgramData\Spybot - Search & Destroy => Dossier absent
Dossiers temporaires Windows supprimés: 110

========== Fichier(s) ==========
c:\users\cssbse\appdata\roaming\microsoft\windows\start menu\programs\smart engine.lnk => Fichier absent
c:\programdata\f98410\smf98_247.exe => Fichier absent
c:\users\cssbse\desktop\smart engine.lnk => Fichier absent
c:\users\cssbse\appdata\roaming\microsoft\internet explorer\quick launch\smart engine.lnk => Fichier absent
c:\programdata\f98410 => Fichier absent
c:\programdata\f98410\d3xv6oggcwv8hdtm9qk.dll => Fichier absent
c:\programdata\f98410\mozcrt19.dll => Fichier absent
c:\windows\backupip\service.exe => Fichier absent
c:\program files\installer =>adware.installpedia => Fichier absent
c:\users\cssbse\appdata\roaming\smart engine =>rogue.multiple => Fichier absent
Fichiers temporaires Windows supprimés : 3037


========== Récapitulatif ==========
6 : Clé(s) du Registre
5 : Valeur(s) du Registre
8 : Dossier(s)
11 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
Re,

je voulais savoir si je pouvais retirer domino.exe qui se lance au démarrage. J'ai lu qu'il appartenait au logiciel Bigdog... Ca ne m'avance pas car je ne le trouve pas dans mon ordi...
0
Utilisateur anonyme
17 mai 2011 à 13:09
bonjour,

tu peux enl_ever ton fichier de démarrage :-)

alors, comment va le pc?

est ce que tu arrives à lancer tes applications ?

0
L'ordi est d'attaque, les 2 programmes qui ne fonctionnaient pas refonctionnent parfaitement, rien de perdu :)

merci beaucoup pour cette intervention !

comme dit précédemment, j'ai enlevé des programmes au démarrage et il est un peu plus rapide. Je dois pouvoir en enlever d'avantage, il faut que je regarde si ils sont utiles...

je vais refaire un coup de antimalware bytes et un check avec mon antivirus.
Si vous avez un autre conseil, n'hésitez pas. Mais normalement il est clean non ?

Merci encore mille fois !

Lionel
0
:-)

MBAM ne va rien trouver, il n'avait rien vu avant :P

lance un scan si tu veux, poste son rapport :-)

on va términer la désinfection après le passage de MBAM ;-)




O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
0
Est ce que je peux effacer tous les rogue killer et autres programmes ?

Delfix c'est utile pour ça d'ailleurs ?

MBAM est en cours de scan depuis 3h, c'est long... Je le poste dès qu'il sort !
0
Utilisateur anonyme
17 mai 2011 à 16:58
après le scan de MBAM :

. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

.double-cliques sur le fichier pour lancer l'installation

.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

tuto installation & nettoyage :
https://www.donnemoilinfo.com/tuto/CCleaner/


* pour supprimer les outils de désinfection
:

Télecharge Delfix sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

* Désactivation, puis Réactivation de la restauration système après désinfection :

Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

Pour XP : https://www.commentcamarche.net/faq/5097-virus-system-volume-information


* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)


0
Rapport MBAB : http://www.toofiles.com/fr/oip/documents/txt/mbam-log-2011-05-1720-33-59.html

Pour le rapport Delfix je pense que je suis allé trop vite pour la désinstallation et je ne retrouve pas le rapport...

j'ai bien désactivé et réactivé la restauration systeme.

je check maintenant avec Mcafric :)

merci de ton aide ! je te dis comment ça se passe !
0
Utilisateur anonyme
18 mai 2011 à 07:26
bonjour,
super,

que dit Macafric ?

:P
0