Pc qui plante, virus...
Résolu/Fermé
A voir également:
- Pc qui plante, virus...
- Pc qui rame - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc qui freeze - Guide
- Audacity enregistrer son pc - Guide
63 réponses
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
30 juin 2011 à 22:34
30 juin 2011 à 22:34
bonjour, pour voir si infection postes un zhpdiag et on verra pour te guider pour te coseiller les outils les plus approprié , merci
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Utilisateur anonyme
7 juil. 2011 à 12:02
7 juil. 2011 à 12:02
dans ta liste de programmes installés dans le panneau de configuration => Programmes et fonctionnalités
Bonsoir
merci de me repondre, c'est un portable qui reste sur le bureau ;-)
Savez vous comment faire pour desinfecter mon pc?
Je pense vraiment qu'il est infecté.
Merci
merci de me repondre, c'est un portable qui reste sur le bureau ;-)
Savez vous comment faire pour desinfecter mon pc?
Je pense vraiment qu'il est infecté.
Merci
bonsoir, merci jacques gache
je suis en train de suivre les infos données mais apres avoir mis ZHPdiag sur le bureau j'ai cliqué droit et executé en tant qu'administrateur mais j'ai une fenetre qui vient de s'ouvrir pour me dire que le serveur zebulon n'est pas diponible.
Que dois je faire?
je suis en train de suivre les infos données mais apres avoir mis ZHPdiag sur le bureau j'ai cliqué droit et executé en tant qu'administrateur mais j'ai une fenetre qui vient de s'ouvrir pour me dire que le serveur zebulon n'est pas diponible.
Que dois je faire?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
30 juin 2011 à 23:04
30 juin 2011 à 23:04
supprimes le de sur ton pc et retélécharge le sur zebulon ou ICI je l'ai télécharger et remis sur un autre hébergeur
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
a priori c'est bon en cliquant sur ok je suis tombée sur la page ou il y a la loupe, je continu la procédure, et poste apres merci
bon alors c'est fait, je transmets le lien du rapport
http://www.cijoint.fr/cjlink.php?file=cj201106/cijvX4rIN3.txt
j'espère que je ne me suis pas plantée
http://www.cijoint.fr/cjlink.php?file=cj201106/cijvX4rIN3.txt
j'espère que je ne me suis pas plantée
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
30 juin 2011 à 23:18
30 juin 2011 à 23:18
ok tu vas pouvoir passer ad-remover et malwarebytes et puis tu nous dira comment va ton pc et tu posteras un nouveau zhpdiag , merci
1) passes ad-remover mode NETTOYER
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) fais un examen complet de ton pc avec malwarebytes
si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.
pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html
pour seven celui ci : http://www.teamxscript.org/uacseven.html
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
1) passes ad-remover mode NETTOYER
Déactives ton anti-virus et anti-spyware le temps du scan
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge Ad-Remover sur ton bureau: (Merci à l'équipe TeamXscript)
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
2) fais un examen complet de ton pc avec malwarebytes
si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.
pour vista suivre ce tuto si besoin : http://www.teamxscript.org/uacvista.html
pour seven celui ci : http://www.teamxscript.org/uacseven.html
!! ATTENTION !!! près de 2 heures de scan !!!
Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe
si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX
. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ok merci
pour kacaouet : moi je surfe sur IE mais mon compagnon est sur mozilla (chacun le sien, ses favoris...) dorénavent je surferais sur mozilla aussi. merci
pour jacques gache
j'ai effectué AD remover le rapport est ici
http://www.cijoint.fr/cjlink.php?file=cj201106/cijb7iM6Z5.txt
je vais passer à malwarebytes
et posterais apres
merci
pour kacaouet : moi je surfe sur IE mais mon compagnon est sur mozilla (chacun le sien, ses favoris...) dorénavent je surferais sur mozilla aussi. merci
pour jacques gache
j'ai effectué AD remover le rapport est ici
http://www.cijoint.fr/cjlink.php?file=cj201106/cijb7iM6Z5.txt
je vais passer à malwarebytes
et posterais apres
merci
re,
j'ai effectue malwarebytes voici le rapport :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6989
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19088
01/07/2011 01:52:26
mbam-log-2011-07-01 (01-52-26).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Elément(s) analysé(s): 359906
Temps écoulé: 1 heure(s), 34 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Bon mon pc n'a pas planté depuis que j'ai commencé a poster en tout debut de soiree, je ne sais pas si c'est du au fait que mon compagnon a supprimé des fichiers pour nettoyer un peu ou parce que kasperski ne faisait plus d'analyse ou si c'est par rapport a toute cette procedure mais merci deja pour cela.
Bien que a priori malwarebytes n'ai rien trouvé j'ai vu qu'il y avait 3 fichiers en quarantaines :
trojan.agent.H
Rogue.residue
trojan.agent.H
Faut il les laisser en quarantaine, les supprimer?
Merci encore je vais refaire le ZHPdiag et poste le resultat apres
j'ai effectue malwarebytes voici le rapport :
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6989
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.19088
01/07/2011 01:52:26
mbam-log-2011-07-01 (01-52-26).txt
Type d'examen: Examen complet (C:\|D:\|E:\|G:\|)
Elément(s) analysé(s): 359906
Temps écoulé: 1 heure(s), 34 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Bon mon pc n'a pas planté depuis que j'ai commencé a poster en tout debut de soiree, je ne sais pas si c'est du au fait que mon compagnon a supprimé des fichiers pour nettoyer un peu ou parce que kasperski ne faisait plus d'analyse ou si c'est par rapport a toute cette procedure mais merci deja pour cela.
Bien que a priori malwarebytes n'ai rien trouvé j'ai vu qu'il y avait 3 fichiers en quarantaines :
trojan.agent.H
Rogue.residue
trojan.agent.H
Faut il les laisser en quarantaine, les supprimer?
Merci encore je vais refaire le ZHPdiag et poste le resultat apres
ok, donc j'ai fait dans la lancée le zhp diag voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201107/cijhh8C0Cn.txt
D'apres vous mon pc est il clean maintenant?
Dans l'attente de vous lire, je vous souhaite une bonne nuit, merci encore
christel
http://www.cijoint.fr/cjlink.php?file=cj201107/cijhh8C0Cn.txt
D'apres vous mon pc est il clean maintenant?
Dans l'attente de vous lire, je vous souhaite une bonne nuit, merci encore
christel
Bonjour, et merci encore a tous,
Je n'ai pas pu revenir sur le post avant car mon compagnon avait besoin de son pc pour travailler.
Alors je viens d'effectuer zhpfix mais j'ai un pb, il bloque avec une fenetre qui s'est ouverte ou il y a noté :
Violation d'acces à l'adresse 00403F6C dans le module. Lecture de l'adresse FFFFFFDC.
Je n'arrive pas a fermer cette fenetre et quand j'appuie sur go ça fait sonner la fenetre. La je bloque .
Je fais quoi?
Je n'ai pas pu revenir sur le post avant car mon compagnon avait besoin de son pc pour travailler.
Alors je viens d'effectuer zhpfix mais j'ai un pb, il bloque avec une fenetre qui s'est ouverte ou il y a noté :
Violation d'acces à l'adresse 00403F6C dans le module. Lecture de l'adresse FFFFFFDC.
Je n'arrive pas a fermer cette fenetre et quand j'appuie sur go ça fait sonner la fenetre. La je bloque .
Je fais quoi?
re,
J'ai ete obligée de faire une fin de tache car tout ete bloqué sur zhpfix, je l'ai pal telechargé?
J'ai ete obligée de faire une fin de tache car tout ete bloqué sur zhpfix, je l'ai pal telechargé?
Nicolas Coolman
Messages postés
1104
Date d'inscription
dimanche 25 mai 2008
Statut
Contributeur sécurité
Dernière intervention
5 octobre 2014
27
Modifié par Nicolas Coolman le 3/07/2011 à 10:27
Modifié par Nicolas Coolman le 3/07/2011 à 10:27
Hello Jacques, Chris,
Chris, afin d'améliorer ZHPFix, pourrais-tu faire passer les lignes une par une (sauf SysRestore) et me dire sur laquelle tu as ce message ?
Merci d'avance pour ta participation.
Bon dimanche.
Chris, afin d'améliorer ZHPFix, pourrais-tu faire passer les lignes une par une (sauf SysRestore) et me dire sur laquelle tu as ce message ?
Merci d'avance pour ta participation.
Bon dimanche.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 juil. 2011 à 11:38
3 juil. 2011 à 11:38
bonjour Nicolas , Chris merci de faire comme demande nicolas tu fais zhpfix ligne par ligne et quand tu aura le message tu nous dira sur laquelle , merci
PS: je t'ai remis les lignes en les espaçants afin que tu ais moins de difficulté pour les copier
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 15/06/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
M2 - MFEP: prefs.js [christian - bits3pnq.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.12 (.http://www.cacaoweb.org/
[HKCU\Software\cacaoweb]
O43 - CFD: 28/03/2011 - 17:44:18 - [363313] ----D- C:\Users\christian\AppData\Roaming\cacaoweb
[MD5.B6FFF1A33D7F2D9399EB62610F10C9CF] [SPRF] (...) -- C:\Users\christian\Desktop\cacaoweb.exe [363248]
O87 - FAEL: "TCP Query User{A06AFFCF-A918-43CF-822A-97BBE7B69288}C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe
O87 - FAEL: "UDP Query User{3CDC7621-5477-4456-A41B-8FC8CEE244E9}C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe
O87 - FAEL: "TCP Query User{85631B48-23FD-4718-8523-A2B4AAA91819}C:\users\christian\desktop\cacaoweb.exe" | In - Public - P6 - FALSE | .(...) -- C:\users\christian\desktop\cacaoweb.exe
O87 - FAEL: "UDP Query User{902F5AF2-DA48-4C7B-B566-AFF88260A22C}C:\users\christian\desktop\cacaoweb.exe" | In - Public - P17 - FALSE | .(...) -- C:\users\christian\desktop\cacaoweb.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
C:\Users\christian\AppData\Roaming\cacaoweb
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
PS: je t'ai remis les lignes en les espaçants afin que tu ais moins de difficulté pour les copier
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 15/06/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
M2 - MFEP: prefs.js [christian - bits3pnq.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.12 (.http://www.cacaoweb.org/
[HKCU\Software\cacaoweb]
O43 - CFD: 28/03/2011 - 17:44:18 - [363313] ----D- C:\Users\christian\AppData\Roaming\cacaoweb
[MD5.B6FFF1A33D7F2D9399EB62610F10C9CF] [SPRF] (...) -- C:\Users\christian\Desktop\cacaoweb.exe [363248]
O87 - FAEL: "TCP Query User{A06AFFCF-A918-43CF-822A-97BBE7B69288}C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe
O87 - FAEL: "UDP Query User{3CDC7621-5477-4456-A41B-8FC8CEE244E9}C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\christian\appdata\roaming\cacaoweb\cacaoweb.exe
O87 - FAEL: "TCP Query User{85631B48-23FD-4718-8523-A2B4AAA91819}C:\users\christian\desktop\cacaoweb.exe" | In - Public - P6 - FALSE | .(...) -- C:\users\christian\desktop\cacaoweb.exe
O87 - FAEL: "UDP Query User{902F5AF2-DA48-4C7B-B566-AFF88260A22C}C:\users\christian\desktop\cacaoweb.exe" | In - Public - P17 - FALSE | .(...) -- C:\users\christian\desktop\cacaoweb.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
C:\Users\christian\AppData\Roaming\cacaoweb
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
re,
merci alors, en fait je n'avais pas compris qu'il fallait copier ces lignes la. J'avais simplement appuyé sur h dans zhpfix.
Alors si vous pouvez me dire si c'est ok ce que je viens de faire /
Copié ces lignes allez dans zhpfix les afficher en tapant h apres cliquer sur ok
puis sur tous et nettoyer. La je me suis retrouvée sur mon bureau ou il n'y avait plus que un fond d'ecran. Le flip total!! surtout qu'apres 20 minutes et ne voyant rien, je me suis dit que j'avais du faire une fausse manip et que j'avais tout effacé. Donc j'ai fait redemarer mon pc pour voir si j'avais tout.
Est ce normal au quel cas je refait la manip et si c'est normal combien de temps ça reste bloqué sans bureau?
Excusez moi si je ne suis pas trop votre procédure, mais je n'y connais rien et je flippe de faire une mauvaise manip (si j'efface le travail de mon compagnon !!!!....)
merci alors, en fait je n'avais pas compris qu'il fallait copier ces lignes la. J'avais simplement appuyé sur h dans zhpfix.
Alors si vous pouvez me dire si c'est ok ce que je viens de faire /
Copié ces lignes allez dans zhpfix les afficher en tapant h apres cliquer sur ok
puis sur tous et nettoyer. La je me suis retrouvée sur mon bureau ou il n'y avait plus que un fond d'ecran. Le flip total!! surtout qu'apres 20 minutes et ne voyant rien, je me suis dit que j'avais du faire une fausse manip et que j'avais tout effacé. Donc j'ai fait redemarer mon pc pour voir si j'avais tout.
Est ce normal au quel cas je refait la manip et si c'est normal combien de temps ça reste bloqué sans bureau?
Excusez moi si je ne suis pas trop votre procédure, mais je n'y connais rien et je flippe de faire une mauvaise manip (si j'efface le travail de mon compagnon !!!!....)
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 juil. 2011 à 16:48
3 juil. 2011 à 16:48
bon pour faire simple quand tu fais la manippe pour zhpfix comme dit dans ce message https://forums.commentcamarche.net/forum/affich-22514499-pc-qui-plante-virus#14
tu sélectionne toutes les lignes en gras et copier , après tu lances zhpfix depuis ton bureau comme tu es sous vista tu fais clique droit et en tant que administrateur une fois zhpfix ouvert tu cliques sur le H tu verras dans le cadre les lignes donnés et copier être collé , la il faut que tu fermes toutes tes applications ouvertes sauf zhpfix comme dit !!
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tu sélectionne toutes les lignes en gras et copier , après tu lances zhpfix depuis ton bureau comme tu es sous vista tu fais clique droit et en tant que administrateur une fois zhpfix ouvert tu cliques sur le H tu verras dans le cadre les lignes donnés et copier être collé , la il faut que tu fermes toutes tes applications ouvertes sauf zhpfix comme dit !!
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Re,
bon alors j'ai bien compris mais j'ai un pb la, je suis pas une flamme mais quand meme!!! toutes les lignes marquées si dessus sont en gras (et quelle "entre les deux lignes)
désolée je vous avais averti qu'il faudrait prendre du temps avec moi, je sais bien que je ne suis pas la seule sur ce forum à avoir besoin de vos conseils, merci
Et pour en revenir au pb j'ai essayé avec justement toutes ces lignes la. Mais c'est normal que j'ai plus rien sur mon bureau a part le fond d'ecran et ce pendant plus de 20 minutes? je dois le laisser pédaler jusqu'a ce qu'il m'affiche de nouveau le bureau?
bon alors j'ai bien compris mais j'ai un pb la, je suis pas une flamme mais quand meme!!! toutes les lignes marquées si dessus sont en gras (et quelle "entre les deux lignes)
désolée je vous avais averti qu'il faudrait prendre du temps avec moi, je sais bien que je ne suis pas la seule sur ce forum à avoir besoin de vos conseils, merci
Et pour en revenir au pb j'ai essayé avec justement toutes ces lignes la. Mais c'est normal que j'ai plus rien sur mon bureau a part le fond d'ecran et ce pendant plus de 20 minutes? je dois le laisser pédaler jusqu'a ce qu'il m'affiche de nouveau le bureau?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 juil. 2011 à 19:28
3 juil. 2011 à 19:28
ok donc si problème tu fais comme demande nicolas tu copies 1 lignes tu ouvre zhpfix et tu cliques sur le h et tu fais le nettoyage jusqu'a ce que tu touve la lignes qui pose problème !!
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
3 juil. 2011 à 21:37
3 juil. 2011 à 21:37
pas de problèmes perso je suis la et Nicolas je lui fais confiance pour suivre même si il intervient pas sauf si besoin !!
bonsoir,
Donc j'ai fait la 1er ligne, comme je ne sais pas si en prenant le rapport a la fin de toutes les ligne il serait complet je vais poster au fur et a mesure le rapport pour chaque ligne effectuée.
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 00:43:01
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: Adobe Reader Speed Launcher
========== Récapitulatif ==========
1 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
Par contre apres avoir fait nettoyer j'ai voulu fermer la fenetre de zhpfix, et la ça me renvoi sur une fenetre pour acceder a mes documents, et je n'arrive plus a fermer zhpfix! j'ai du faire un gestionnaire de tache et le couper.
Bon je vais continuer je verrai bien s'il fait pareil a chaque fois.
Donc j'ai fait la 1er ligne, comme je ne sais pas si en prenant le rapport a la fin de toutes les ligne il serait complet je vais poster au fur et a mesure le rapport pour chaque ligne effectuée.
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 00:43:01
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: Adobe Reader Speed Launcher
========== Récapitulatif ==========
1 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
Par contre apres avoir fait nettoyer j'ai voulu fermer la fenetre de zhpfix, et la ça me renvoi sur une fenetre pour acceder a mes documents, et je n'arrive plus a fermer zhpfix! j'ai du faire un gestionnaire de tache et le couper.
Bon je vais continuer je verrai bien s'il fait pareil a chaque fois.
2eme ligne rapport ci apres
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 00:54:21
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: SunJavaUpdateSched
========== Récapitulatif ==========
1 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
Bon je ne peux fermer zhpfix sauf en passant par le gestionnaire de tache, je vais tout faire et le fermer apres.
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 00:54:21
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: SunJavaUpdateSched
========== Récapitulatif ==========
1 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
Bon je ne peux fermer zhpfix sauf en passant par le gestionnaire de tache, je vais tout faire et le fermer apres.
Alors je viens de faire la 3eme ligne
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
la apres nettoyer, ça m'a tout effacé et je me suis retrouvée bloquée sur le bureau ou il n'y avait que ma photo fond d'ecran et j'ai ete obligée de redemarer mon pc pour tout retrouver.
Pas de rapport, j'ose pas relancer avec la meme ligne, je passe a la suivante
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
la apres nettoyer, ça m'a tout effacé et je me suis retrouvée bloquée sur le bureau ou il n'y avait que ma photo fond d'ecran et j'ai ete obligée de redemarer mon pc pour tout retrouver.
Pas de rapport, j'ose pas relancer avec la meme ligne, je passe a la suivante
4 eme ligne soit :
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
voila le rapport
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2011-01-12-15.txt
Run by christian at 04/07/2011 01:12:15
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: WindowsWelcomeCenter
========== Récapitulatif ==========
1 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
voila le rapport
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-04-07-2011-01-12-15.txt
Run by christian at 04/07/2011 01:12:15
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ABSENT RunValue: WindowsWelcomeCenter
========== Récapitulatif ==========
1 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
bon alors rebelote!
la ligne 5 soit :
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
en appuyant sur nettoyer ça me bloque encore sur un ecran ou il n'y a rien d'autre que mon fond d'ecran!
j'ai ete encore obligée de redemarer mon pc.
Bon je vous souhaite une bonne nuit je reprendrais demain
merci encore
la ligne 5 soit :
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
en appuyant sur nettoyer ça me bloque encore sur un ecran ou il n'y a rien d'autre que mon fond d'ecran!
j'ai ete encore obligée de redemarer mon pc.
Bon je vous souhaite une bonne nuit je reprendrais demain
merci encore
Bonjour,
Ce matin, mon pc rame, je bloque pour lire mes messages, pour acceder a mes applications. le processeur a l'air de s'emballer encore....
C'est rageant car il avait l'air de bien fonctionner depuis l'autre jour, que j'avais fait ad-remove et malwarebytes.
Peut etre que c'est les manips d'hier soir, vu que je n'ai pas arreté d'etre bloquée.
Je vais continuer les lignes en esperant que l'on puisse m'en dire un peu plus bientot.
Merci
Ce matin, mon pc rame, je bloque pour lire mes messages, pour acceder a mes applications. le processeur a l'air de s'emballer encore....
C'est rageant car il avait l'air de bien fonctionner depuis l'autre jour, que j'avais fait ad-remove et malwarebytes.
Peut etre que c'est les manips d'hier soir, vu que je n'ai pas arreté d'etre bloquée.
Je vais continuer les lignes en esperant que l'on puisse m'en dire un peu plus bientot.
Merci
6eme ligne
OPT:SR - | Auto 15/06/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
rapport ci apres :
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 11:21:39
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Récapitulatif ==========
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
OPT:SR - | Auto 15/06/2010 345376 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
rapport ci apres :
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre :
Run by christian at 04/07/2011 11:21:39
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Récapitulatif ==========
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan
7eme ligne
ça me bloque sur mon seul fond d'ecran, obligée de redémarer le pc
J'ai l'impression que j'ai des pb aussi pour poster ici, je dois m'y prendre a plusieurs fois pour laisser des réponses ca bloque, ça me marque qu'il manque un titre ou alors je clique sur réponse et rien ne se passe.
ça me bloque sur mon seul fond d'ecran, obligée de redémarer le pc
J'ai l'impression que j'ai des pb aussi pour poster ici, je dois m'y prendre a plusieurs fois pour laisser des réponses ca bloque, ça me marque qu'il manque un titre ou alors je clique sur réponse et rien ne se passe.