"restauration système" : la fenêtre est vide!

Résolu
dan -  
hubertaaz Messages postés 9007 Statut Contributeur sécurité -
Bonjour,
J'ai supprimé norton antivirus puis j'ai voulu annuler cette action en
restaurant le système comme il m'est déjà arrivé de le faire.
Mais quand je clique sur "restauration système" la fenêtre qui s'ouvre
ne permet plus d'accéder à quoi que ce soit ni à la restauration
système ni à la création de point de restauration,la fenêtre qui
s'ouvre à présent est totalement blanche et vide.
J'ai utilisé "le vérificateur de fichiers système (SFC - System File
Checker)" dont j'ai découvert l'existence sur ce site mais sans
résultat.
Quelqu'un aurait-il une réponse à me proposer ?
Merci.

35 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur a désinstallé Norton Antivirus et ne peut plus accéder à la restauration système: la fenêtre s’ouvre blanche et bloque toute action de restauration ou de création de point de restauration. Pour résoudre le problème, il faut vérifier que le service de restauration système est activé: Démarrer/Exécuter, lancer services.msc, régler le service sur Auto et le démarrer. D'autres propositions recommandent des outils de nettoyage et des vérifications d’infections (RogueKiller, ZHPDiag, USBFix) pour diagnostiquer et éliminer les menaces, sans utiliser la restauration système tant que l’infection persiste. En complément, certaines méthodes préconisent d’exécuter la restauration du système en mode sans échec et d’employer des outils spécialisés comme ZHPDiag ou USBFix pour diagnostiquer et nettoyer les infections.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Bonjour,

    * Il ne reste aucune trace apparente de Norton sur ton PC.

    * Il y a bien plusieurs infections présentes sur le PC.

    * N'y aurait-il pas d'autres problèmes que tu n'aurais pas mentionnés comme par exemple certains dossiers (Bureau/Menu démarrer/etc) , qui apparaîtraient tels des fichiers cachés ? Le bureau est-il normal ?

    Nous allons nous attaquer aux infections :

    Instructions

    Télécharger sur le bureau RogueKiller
    Quitter tous les programmes en cours
    Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    Sinon lancer simplement RogueKiller.exe
    Lorsque demandé, taper 1 et valider
    Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), Copie/colle ce rapport ici.
    Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en dan.exe

    Un tuto pour t'aider : https://www.commentcamarche.net/faq/30719-utiliser-roguekiller
    2
    1. dan
       
      Bonjour hubertaaz,
      1)mon bureau est normal et je n'y vois rien de nouveau.
      2)"restauration système" n'est pas mon seul problème :
      -"démarrer/aide et support" ne s'ouvre pas
      -"démarrer/rechercher" est vide
      -internet explorer est très affecté :Notamment il m'est impossible d'accéder à mes comptes bancaires. Il affiche : "Connexion sans javascript". Heureusement chrome fonctionne sans problème semble-t-il.
      Voilà.
      Je m'occupe de la suite cette après-midi.
      a+
      Merci de ton aide.
      0
    2. dan
       
      tu écris: Copie/colle ce rapport ici.
      mais il n'y a pas de lien là dessus
      alors je Copie/colle le rapport là dessous
      j'espère que ça ira sinon tu dis et je recommence:





      RogueKiller V5.2.4 [23/06/2011] par Tigzy
      contact sur http://www.sur-la-toile.com
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

      Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
      Demarrage : Mode normal
      Utilisateur: Compaq_Propriétaire [Droits d'admin]
      Mode: Recherche -- Date : 23/06/2011 16:05:30

      Processus malicieux: 1
      [SUSP PATH] ALCXMNTR.EXE -- c:\windows\alcxmntr.exe -> KILLED

      Entrees de registre: 3
      [HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> FOUND
      [HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

      Fichier HOSTS:
      127.0.0.1 localhost


      Termine : << RKreport[1].txt >>
      RKreport[1].txt


      Voilà.
      Merci à toi.
      a+
      0
  2. dan
     
    Bonsoir jong7 et merci pour ta réponse,
    Je fais comme tu m'as dit :

    "Aller dans Démarrer
    Puis dans Exécuter
    Entrer services.msc"

    Après ça la fenêtre "services" s'ouvre avec ce message:
    "Un contrôle ActiveX présent sur cette page pourrait agir de manière non fiable sur d'autres parties de la page.Voulez-vous autoriser cette action ?"

    Une fois j'ai cliqué sur OUI une autre fois sur NON. Il s'en suit que le message disparaît et c'est tout.
    Bref le problème reste entier.
    0
  3. jong7 Messages postés 8888 Statut Membre 2 764
     
    tu aller par accessoires/outils systeme/outils d'administration/services (pour xp) si seven ordinateur/gerer/services
    0
    1. dan
       
      je suis en xp
      le chemin vers "restauration du système" =
      démarrer/programmes/accessoires/outils système/restauration du système
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. jong7 Messages postés 8888 Statut Membre 2 764
     
    bon j'ai vérifie sur xp c'est panneau de configuration/outils d'administration/services

    dsl
    0
    1. dan
       
      Tu as raison par le chemin que tu indiques on arrive bien à "services" mais après "services" comme je le dis plus haut :
      Après ça la fenêtre "services" s'ouvre avec ce message:
      "Un contrôle ActiveX présent sur cette page pourrait agir de manière non fiable sur d'autres parties de la page.Voulez-vous autoriser cette action ?"
      Une fois j'ai cliqué sur OUI une autre fois sur NON. Il s'en suit que le message disparaît et c'est tout.

      Dans le chemin que moi j'indique il n'y a pas le mot "service" (en tout cas par sur mon pc) et j'arrive à "Restauration du système".
      Mais une fois là, la fenêtre "Restauration du système" qui s'ouvre ne permet plus d'accéder à quoi que ce soit ! Ni à la restauration du système ni à la création de point de restauration,la fenêtre qui s'ouvre actuellement est totalement blanche et vide,elle ne contient aucun écrit.

      Tout ça est survenu je pense après que j'ai supprimé norton antivirus peut-être un peu trop vite.
      J'ai aussi entre autres des problèmes avec internet explorer mais ça c'est pas trop grave parce que j'ai google chrome qui lui fonctionne normalement.
      Bref le problème n°1 sur mon pc, celui qui résolu résoudrait tous les autres c'est de pouvoir à nouveau restaurer à une date antérieure.
      Voilà.
      Merci pour tes réponses.
      0
    2. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Si les points de restauration sont vides, il ne sera pas possible de restaurer.

      Ci-dessous, tu as 2 propositions pour rétablir la restauration système...

      Concernant Norton, il doi être possible de le réinstaller et ensuite le désinstaller au moyen de l'utilitaire ad-hoc
      0
  6. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Bonjour,

    Pour rétablir la restauration système, voici la marche à suivre (il n'est pas dit que les anciens points de restauration seront récupérés) :

    * Télécharge ce petit soft , ZEB_RESTORE :

    http://telechargement.zebulon.fr/zeb-restore.html
    Enregistre ce fichier sur ton bureau.

    -Clic droit Zeb-Restore.zip ==> "Extraire tout" choisis comme lieu d'enregistrement le bureau.
    -Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
    ---> Coche la case devant ( et uniquement celles-ci ! ) :

    * Restauration du système : répare l'option "restauration du système" ...

    -Clique sur : " Restaurer " et laisses faire ....

    --> Une fois fini, redémarre ton PC !

    * Concernant Norton, le problème vient éventuellement du fait qu'il n'a pas été désinstallé complètement. Selon la version de Norton, il faut utiliser un utilitaire afin de bien le désinstaller : https://www.commentcamarche.net/faq/7367-desinstaller-proprement-liens-et-astuces#norton-antivirus-et-norton-internet-security

    Tiens-nous au courant
    0
  7. Utilisateur anonyme
     
    RE
    Télécharges ce fichierREG sur le bureau: http://www.d2i.ch/pn/telechargement/reg/association_htc.reg
    Fais clic droit dessus, Fusionner, ne tient pas compte de l'avertissement, tu auras un message de réussite, redémarres et vois ce que ça donne.
    Tu peux supprimer le fichier par la suite.
    0
  8. dan
     
    Merci hubertaaz, merci lacharpente pour vos réponses,
    Comme je le dis + haut, hélas j'ai pas QUE la restauration système qui meuh donc il me faut la restauration système ET au moins UN point de restauration antérieur pour espérer remettre LE TOUT en état.

    D'autre part pour info au sujet de norton :
    Dans "ajouter ou supprimer des programmes" c'est pas une mais DEUX lignes "norton"que j'ai supprimé et là je n'ai plus rien.
    Mais surtout au moment où j'ai supprimé norton un message est apparu qui parlait de "quarantaine". Mais j'étais parti à faire le ménage alors j'ai tout viré norton, la "quarantaine"et peut-être que j'aurais pas dû.
    0
    1. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      J'ai bien compris tout ça mais il faut bien rétablir la restauration système en 1er et ensuite voir si tu as récupéré des points de restauration (ce qui n'est pas certain)
      0
    2. dan
       
      Merci hubertaaz pour ta réponse,
      Et si je n'ai pas récupéré de point de restauration je devrai réinstaller ?
      0
    3. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Pourquoi réinstaller ?

      Il faudra supprimer complètement Norton après l'avoir éventuellement réinstallé et procéder à un nettoyage du registre si nécessaire avec CCleaner avant l'installation d'un autre antivirus.

      Nous t'assisterons en cas de besoin.

      NB : il serait intéressant de nous dire pour quelles raisons tu voulais désinstaller Norton.
      0
    4. Utilisateur anonyme
       
      RE
      Tu n'aurais pas par hasard un CD d'installation de XP?
      0
    5. dan
       
      Je commence par la fin : supprimer norton c'était parce que mon abonnement était terminé depuis longtemps et que j'avais récemment installé avast gratuit qui m'indiquait un conflit avec norton. Voilà.
      Oui j'aimerais établir la situation sans passer par une réinstallation.
      0
  9. grouik
     
    Bonjour

    Pourquoi activ'X sur cette page? Ça veut dire que tu te retrouve sur une page vide dans IE alors que ta manip aurait pas du te faire sortir du pc.

    Infection?
    Si tu as Malwarebytes pour nettoyer fais un scan et un antivirus en ligne si tu en as plus sur le pc

    http://www.pandasecurity.com/activescan/index/?track=100701
    http://www.zebulon.fr/scan8/ie.html
    http://www.zebulon.fr/outils/antivirus/kavwebscan.html
    0
  10. grouik
     
    Bonjour
    Ah bin en commençant par la fin, pour désinstaller Norton il y a ça:
    http://www.clubic.com/telecharger-fiche208168-norton-removal-tool.html

    Si tu as XP tu peux avoir ce problème pour la restauration
    http://support.microsoft.com/kb/313853/fr
    Ou tous ces autres cas
    http://www.d2i.ch/pn/depannage/restauration_systeme_xp.html#rstrui_rundll32
    0
    1. dan
       
      Ca y est j'ai désinstallé norton avec :
      http://www.clubic.com/telecharger-fiche208168-norton-removal-tool.html
      Coté "restauration du système" le problème reste entier.
      0
    2. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Re,

      Je pense que nous avons donné lacharpente et moi-même une proposition pour tenter de résoudre le problème d'absence de restauration système.

      Par ailleurs dans le même poste, le lien que j'ai donné conduisait aussi à Norton Removal Tool.

      Donc si le problème subsiste à qui la faute...

      Bonne fin de soirée.
      0
  11. dan
     
    Bonjour à tous,
    hubertaaz je crois que j'ai fait tout ce qui m'a été conseillé par toi ainsi que par jonk7, lacharpente et grouik. Mais désolé j'ai suivi vos conseils non pas dans l'ordre où vous me les avez donnés mais en commençant après les avoir examinés un peu par ceux qui me semblaient le + à ma portée, les + faciles pour moi.
    Résultat :
    J'ai viré norton "proprement" au moins 2 fois mais celui-ci ne rêve que d'une chose c'est de revenir moyennant une cinquantaine d'euros pour faire ni + ni - que ce fait avast gratuitement. Alors payer pour réinstaller norton dans le seul but de pouvoir m'en débarrasser ... je trouverais ça un peu nul.
    Cette réinstallation pourrait peut-être être permise par hp qui m'a vendu mon pc avec entre autre norton installé. Mais chez hp pour trouver la porte, l'interlocuteur, le service, etc.. faut chercher longtemps.
    Bref pour le moment je suppose au moins que norton est désinstallé "proprement".

    J'ai utilisé comme indiqué:
    http://telechargement.zebulon.fr/zeb-restore.html
    http://www.d2i.ch/pn/telechargement/reg/association_htc.reg
    http://support.microsoft.com/kb/313853/fr et notamment la Méthode 5 : Exécuter l'outil Restauration du système en mode sans échec.

    Par contre je n'ai pas pu utiliser ces liens ni ie ni sur chrome
    http://www.pandasecurity.com/activescan/index/?track=100701
    http://www.zebulon.fr/scan8/ie.html
    http://www.zebulon.fr/outils/antivirus/kavwebscan.html
    Voilà.

    Vous croyez encore que j'échapperai à la réinstallation ?
    0
  12. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Bonsoir,

    Puisque les différentes méthodes préconisées pour récupérer la restauration système n'ont rien apporté, il semble probable que le problème est dû à une infection.

    A ce stade, il est donc fortement recommandé de procéder à un diagnostic de ton PC en utilisant un outil approprié.

    Voici ce que je te recommande :

    * Télécharge la dernière version de ZHPDiag (de Nicolas Coolman)
    * Une fois le téléchargement achevé, double clique sur ZHPDiag.exe
    * Une fois installé le programme s'ouvre automatiquement.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur ce site, ou celui-ci puis copie/colle le lien fourni dans ta prochaine réponse.

    Tuto : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    NB : ce logiciel nous permettra aussi de voir ce qu'il reste de Norton sur le PC et de le virer complètement s'il est toujours partiellement présent.
    0
    1. dan
       
      Bonsoir hubertaaz,
      Voilà le lien du rapport de diagnostic.
      http://www.cijoint.fr/cjlink.php?file=cj201106/cij4vaenrG.txt
      Merci de ton aide.
      0
  13. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Oui, c'est bien ça. Je voulais dire de copier/coller le rapport dans ta réponse.

    Tu pourrais d'ailleurs cliquer sur le bouton vert "Répondre au sujet", ce sera plus clair.

    * Nous allons passer au mode 2 : relance RogueKiller

    Lorsque demandé, tape 2 et valide

    Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), Copie/colle ce rapport dans ta prochaine réponse.

    --
    Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
    (Proverbe chinois)
    0
  14. dan
     
    voilà le rapport 2

    RogueKiller V5.2.4 [23/06/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Compaq_Propriétaire [Droits d'admin]
    Mode: Suppression -- Date : 23/06/2011 17:52:04

    Processus malicieux: 0

    Entrees de registre: 3
    [HJ] HKLM\[...]\Security Center : AntiVirusDisableNotify (1) -> REPLACED (0)
    [HJ] HKLM\[...]\Security Center : FirewallDisableNotify (1) -> REPLACED (0)
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

    Fichier HOSTS:
    127.0.0.1 localhost

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt
    0
  15. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Très bien.

    Passons à la suite :

    * Télécharge AD-Remover sur ton Bureau. (Merci à C_XX)

    /!\ Ferme toutes applications en cours /!\

    /!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-Remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-Remover-CLEAN[1].txt)

    Tutoriel
    0
  16. dan
     
    J'ai téléchargé ad-remover mais je ne suis pas sur de moi pour la suite de ce que tu m'indiques :

    "Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil."

    1) Pour l'antivirus j'ai :
    - ouvert avast
    - ouvert "protection résidente"
    - ouvert "agent des fichiers"
    Je vois devant moi un bouton rouge marqué "arrêter".
    Je suppose que c'est là qu'on active/désactive ?
    Tu peux me le confirmer stp ?

    2) J'ai honte : je ne sais pas si j'ai un antispywares....
    0
    1. Utilisateur anonyme
       
      RE
      Oui, clic sur arrêter (vérifies si il n'y a pas un bouton arreter pour chaque ligne)
      Pour le remettre, c'est le bouton à gauche: Démarrer.
      https://www.malekal.com/tutoriel-antivirus-avast/
      Pas vu d'antispywares ou autre dans ton rapport ZHP,
      0
  17. dan
     
    Merci lacharpente,
    Voilà c'est fait.
    J'ai retrouvé le rapport dans le "backup"d'ad-remover car le pc a redémarré avant que je le copie :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:59:20 le 23/06/2011, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    Compaq_Propriétaire@FIXE ( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [3.5.7 (fr)] ****

    HKLM_MozillaPlugins\Adobe Reader (x)
    Components\aboutCertError.js
    Components\aboutPrivateBrowsing.js
    Components\aboutRights.js
    Components\aboutRobots.js
    Components\aboutSessionRestore.js
    Components\nsPostUpdateWin.js
    HKLM_Extensions|{3112ca9c-de6d-4884-a869-9855de68056c} - C:\Documents and Settings\All Users\Application Data\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}

    -- C:\Documents and Settings\Compaq_Propriétaire\Application Data\Mozilla\FireFox\Profiles\fetbws8o.default --
    Extensions\{3112ca9c-de6d-4884-a869-9855de68056c}(2) (Google Toolbar for Firefox)
    Prefs.js - browser.search.defaultenginename, Google
    Prefs.js - browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
    Prefs.js - browser.search.selectedEngine, Google
    Prefs.js - browser.startup.homepage, hxxp://en-us.start.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.8.1

    ========================================

    **** Google Chrome Version [12.0.742.100] ****

    Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)

    -- C:\Documents and Settings\Compaq_Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default --
    Preferences - default_search_provider: "Google" (Activé: true) (hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7)
    Preferences - homepage: hxxp://news.google.fr/nwshp?ned=tfr&ar=1287566142
    Preferences - homepage_is_newtabpage: false

    ========================================

    **** Internet Explorer Version [8.0.6001.18702] ****

    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
    HKCU_Main|Start Page - hxxp://fr.msn.com/
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
    HKCU_Toolbar\ShellBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
    HKCU_Toolbar\WebBrowser|{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} (x)
    HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
    HKLM_Extensions\{5067A26B-1337-4436-8AFE-EE169C2DA79F} - "?" (?)
    HKLM_Extensions\{E2D4D26B-0180-43a4-B05F-462D6D54C789} - "Aide à la connexion" (C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\conn_support.ico)
    HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
    BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 23/06/2011 20:03:12 (3386 Octet(s))

    Fin à: 20:04:27, 23/06/2011

    ============== E.O.F ==============
    0
  18. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Re,

    Merci à Lacharpente.

    Tu peux réactiver la protection résidente de Avast si ce n'est pas fait.

    Nous avançons, nous allons à présent utiliser un outil de désinfection généraliste mais très efficace.

    * Télécharge et installe Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)

    * /!\ Déconnecte-toi et ferme toutes tes applications pendant la durée du scan (assez long)

    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * A la fin de l'analyse, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Poste dans ta prochaine réponse le rapport apparaissant après la suppression (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

    Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
    (Proverbe chinois)
    0
  19. dan
     
    Rien!
    Il a rien trouvé à supprimer.

    Malwarebytes' Anti-Malware 1.51.0.1200
    www.malwarebytes.org

    Version de la base de données: 6930

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    23/06/2011 23:38:15
    mbam-log-2011-06-23 (23-38-14).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 357134
    Temps écoulé: 2 heure(s), 4 minute(s), 41 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  20. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
     
    Bonjour,

    En effet les autres outils ont été efficaces mais il y a quelques récalcitrants.

    Fais ce qui suit dans l'ordre :

    1* -Installe la dernière version de Java 6 update 26
    * Ensuite supprime les anciennes versions installées sur le PC qui sont obsolètes et qui contiennent des failles de sécurité. Tu peux le faire par Ajout/suppression de programmes (en affichant les mises à jour) ou en utilisant Javara

    2-* Installe la dernière version de Adobe Reader X (10.1) https://get2.adobe.com/fr/reader/otherversions/ pour la même raison que Java.

    Si la version précédente 9.0 subsiste sur le PC, tu pourras aussi la supprimer.

    3-* Vérifie s'il n' a pas de Proxy installé sur Internet Explorer

    Lance Internet explorer
    Va dans le menu Outils d'Internet Explorer
    Clique sur Options Internet, puis sur l'onglet Connexions, puis sur Paramètres réseau.
    Coche : ne pas activer de Serveur proxy...

    4-* Copie tout le texte présent en gras ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

    O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
    [HKLM\Software\Classes\toolband.easyhidebtn]
    [HKLM\Software\Classes\toolband.easyhidebtn.1]
    [HKLM\Software\Classes\toolband.localizer]
    [HKLM\Software\Classes\toolband.localizer.1]
    [HKLM\Software\Classes\toolband.namehighlighter]
    [HKLM\Software\Classes\toolband.namehighlighter.1]
    [HKLM\Software\Classes\toolband.namehighlighterstatistics]
    [HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
    [HKLM\Software\Classes\toolband.snameproxy]
    [HKLM\Software\Classes\toolband.snameproxy.1]
    [HKLM\Software\Classes\Interface\{115ccbae-27b0-47c3-ba42-bab708424393}]
    [HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}]
    [HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}]
    [HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}]
    O43 - CFD: 24/01/2007 - 00:22:16 - [45330429] ----D- C:\Program Files\Defenza
    O43 - CFD: 24/01/2007 - 00:22:28 - [9300368] ----D- C:\Program Files\Spybot - Search & Destroy
    O43 - CFD: 24/01/2007 - 00:22:18 - [7904371] ----D- C:\Program Files\Spyware Doctor


    * Déconnecte-toi d'Internet et ferme toutes les applications ouvertes.

    * Puis Lance ZHPFix depuis le raccourci du bureau .

    * Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les ligne Helper" ) .

    * Dans l'encadré principal tu verras donc les lignes que tu as copiées précédemment apparaitre.

    * Clique sur le bouton [ GO ] .

    * Laisse travailler l'outil et ne touche à rien !

    * Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais-le !

    * Une fois terminé, un rapport s'affiche : copie-colle tout son contenu dans ta prochaine réponse.

    ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPFix\ZHPFixReport.txt )

    Tuto : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    5- *Si tu n'as pas dû redémarrer le PC après utilisation de ZHPFix, fais le et ensuite : Relance ZHPDiag (cette fois)
    Clique sur l'icône verte en haut à droite et mets le à jour.

    Ensuite procède à une nouvelle analyse comme tu l'as fait précédemment (en double cliquant sur l'icône présente sur le bureau) aux fins de vérification et poste-moi le lien vers le nouveau rapport.

    Quand tout sera fait, dis-moi comment se comporte le PC.

    J'attends donc les rapports de ZHPDiag, ZHPFix et Javara si tu l'as utilisé.

    Si tu n'as pas récupéré les fonctions perdues, je te communiquerais de nouvelles instructions pour tenter de les rétablir

    Celui qui pose une question est bête cinq minutes, celui qui n'ose pas l'est toute sa vie.
    (Proverbe chinois)
    0
    1. Utilisateur anonyme
       
      Bonjour hubertaaz
      Une petite parenthèse pour mon info personnelle. Pour SpyBot, je ne l'ai pas vu ni dans les clés RUN 04, ni dans logiciels installés 042, le fait qu'il soit en 043, n'est ce pas un reste de dossier d'une ancienne désinstallation de ce programme?
      Bonjour Dan, bonne continuation, ne tient pas compte de ma question.
      0
    2. dan
       
      bonjour hubertaaz, bonjour lacharpente,
      J'ai installé java 6 Update 26 et je le vois bien dans ajouter/supprimer des programmes.
      J'ai supprimé plusieurs anciennes versions mais je vois encore des programmes Java qui n'ont pas tout à fait le même nom. Je les supprime aussi ? Il s'agit de :
      - java (tm) se runtime environnement 6 update 1
      -j2se runtime environnement 5.0
      -j2se runtime environnement 5.0 update 6
      -j2se runtime environnement 5.0 update 9
      -j2se runtime environnement 5.0 update 10
      0
    3. hubertaaz Messages postés 9007 Statut Contributeur sécurité 1 631
       
      Re dan,

      Oui tu peux supprimer toutes ces versions.
      0
  • 1
  • 2