Searchqu -
Résolu/Fermé
fidji
-
3 août 2011 à 13:58
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 28 août 2011 à 13:28
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 - 28 août 2011 à 13:28
52 réponses
Utilisateur anonyme
3 août 2011 à 15:32
3 août 2011 à 15:32
Bonjour
Free Vidéo Converters, c'est un nid à m****
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
Free Vidéo Converters, c'est un nid à m****
Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
Utilisateur anonyme
4 août 2011 à 14:48
4 août 2011 à 14:48
Bonjour
Je ne sais pas comment faire enlever Babylon
Essaye cette méthode
https://www.commentcamarche.net/faq/17992-desinstaller-une-toolbar
Je ne sais pas comment faire enlever Babylon
Essaye cette méthode
https://www.commentcamarche.net/faq/17992-desinstaller-une-toolbar
Bonsoir,
j'ai téléchargé l'outil, mais je n'arrive pas l'installer.
Quand j'éxécute le fichier, à la fin j'ai le message suivant :
Unable to execute file
c:\programfiles\toolbar uninstaller\tbu.exe
Create process failed code 740
L'opération demandée nécessite une élévation.
j'ai téléchargé l'outil, mais je n'arrive pas l'installer.
Quand j'éxécute le fichier, à la fin j'ai le message suivant :
Unable to execute file
c:\programfiles\toolbar uninstaller\tbu.exe
Create process failed code 740
L'opération demandée nécessite une élévation.
Par contre j'ai pu désinstaller searchqu cette fois ci, elle n'est plus dans la liste des programmes
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
6 août 2011 à 13:46
6 août 2011 à 13:46
Bonjour
Pourrais tu refaire ZHPDiag pour y voir plus clair
Pourrais tu refaire ZHPDiag pour y voir plus clair
Bonjour,
Pour information, je me suis rendu compte hier que dans mon Bitdefender, dans les fonctions avancées, la case Active Virus Controle n'étais pas activé, je l'ai actrivé en niveau élevé et maintenant BD me pose des questions pour toutes actions. Parfois difficile de savoir si on peut autoriser ou pas. Je me demande la différence entre "Autoriser" et OK, bon pour arrêter évidemment c'est quand on ne veut pas autoriser l'action.
J'ai fait ZHPDIAG
[url=http://up.sur-la-toile.com/sQMY]ZHPDiag 06.08.11 15h27.Txt/url
Pour information, je me suis rendu compte hier que dans mon Bitdefender, dans les fonctions avancées, la case Active Virus Controle n'étais pas activé, je l'ai actrivé en niveau élevé et maintenant BD me pose des questions pour toutes actions. Parfois difficile de savoir si on peut autoriser ou pas. Je me demande la différence entre "Autoriser" et OK, bon pour arrêter évidemment c'est quand on ne veut pas autoriser l'action.
J'ai fait ZHPDIAG
[url=http://up.sur-la-toile.com/sQMY]ZHPDiag 06.08.11 15h27.Txt/url
C'est un cauchemard cette maudite barre d'outil
être obligé d'utiliser un outil puissant pour enlever ça, c'est un comble
Attention, cet outil doit être recommandé que par un helpeur qualifié
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
être obligé d'utiliser un outil puissant pour enlever ça, c'est un comble
Attention, cet outil doit être recommandé que par un helpeur qualifié
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Utilisateur anonyme
7 août 2011 à 20:52
7 août 2011 à 20:52
Bonsoir
Si tu veux vraiment te débarrasser de cette barre d'outil, c'est le seul moyen
Si tu veux vraiment te débarrasser de cette barre d'outil, c'est le seul moyen
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
7 août 2011 à 23:10
7 août 2011 à 23:10
fidji,
A la demande de Jawaryinti qui doit s'absenter, je reprends ton sujet.
On va effectuer un nouveau diagnostic avec cet outil.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Merci de m'indiquer les problèmes restants.
A +
A la demande de Jawaryinti qui doit s'absenter, je reprends ton sujet.
On va effectuer un nouveau diagnostic avec cet outil.
Télécharge OTL (de OldTimer) sur ton Bureau.
Ferme toutes tes applications en cours
● Lance OTL.exe
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
netsvcs drivers32 /md5start volsnap.* explorer.exe winlogon.exe userinit.exe svchost.exe /md5stop %temp%\*.exe /s %ALLUSERSPROFILE%\Application Data\*.exe /s %ALLUSERSPROFILE%\Application Data\*. %APPDATA%\*.exe /s %APPDATA%\*. %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles hklm\system\CurrentControlSet\Control\Session Manager\SubSystems /s hklm\software\clients\startmenuinternet|command /rs hklm\software\clients\startmenuinternet|command /64 /rs CREATERESTOREPOINT
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● 2 rapports vont s'ouvrir au format bloc-note :
OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
● Ne les poste pas sur le forum, ils seraient trop long
● Héberge les sur un des sites suivants :
https://www.cjoint.com/
http://www.cijoint.fr/
http://pjjoint.malekal.com/
https://textup.fr/
● Tu obtiendras 2 liens que tu me donneras dans ton prochain message.
Merci de m'indiquer les problèmes restants.
A +
Bonsoir,
Opération effectuée, voici le lien.
http://www.cijoint.fr/cjlink.php?file=cj201108/cijXoulx7W.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij4CpkPhS.txt
Pour les problèmes restant, j'ai des journées très chargées en ce moment et je n'ai pas beaucoup utilisé mon ordi.
J'ai renforcé la protection antivirus, mais j'avoue avoir un peu de mal à m'y retrouver avec ce que je peux accepter ou pas.
J'ai un doute sur :
Registry\machine\window\currentversion\run
je n'ai pas répondu.
merci de votre aide
Opération effectuée, voici le lien.
http://www.cijoint.fr/cjlink.php?file=cj201108/cijXoulx7W.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij4CpkPhS.txt
Pour les problèmes restant, j'ai des journées très chargées en ce moment et je n'ai pas beaucoup utilisé mon ordi.
J'ai renforcé la protection antivirus, mais j'avoue avoir un peu de mal à m'y retrouver avec ce que je peux accepter ou pas.
J'ai un doute sur :
Registry\machine\window\currentversion\run
je n'ai pas répondu.
merci de votre aide
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
Modifié par kalimusic le 8/08/2011 à 22:25
Modifié par kalimusic le 8/08/2011 à 22:25
Bonsoir,
1. Afin de permettre aux outils de désinfection de travailler correctement :
Désactiver l'UAC sous Vista
2. Désinstalle si possible :
3. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
1. Afin de permettre aux outils de désinfection de travailler correctement :
Désactiver l'UAC sous Vista
2. Désinstalle si possible :
SearchElf 1.2 Toolbar Babylon toolbar Yahoo! Toolbar
3. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● L'interface principale s'ouvre :
● Dans la partie du bas "Personnalisation", copie/colle la liste en citation :
:OTL IE - HKLM\..\URLSearchHook: {f4e6547e-325b-403c-a3bb-ad29ed37a92f} - Reg Error: Key error. File not found IE - HKCU\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) SRV - (XAudioService) -- File not found O2 - BHO: (&Yahoo! Toolbar Helper) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll (Yahoo! Inc.) O2 - BHO: (CescrtHlpr Object) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll (Babylon BHO) O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll (Babylon Ltd.) O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present :Files C:\Program Files\BabylonToolbar :Reg [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules] "{62BD3C94-978D-4B8B-947D-209C1335FE90}"=- "{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A}"=- :Commands [emptyflash] [emptytemp]
● Clique sur le bouton Correction.
● Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
● Accepte en cliquant sur OK.
● Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.
● Copie/colle le dans ton prochain message.
Tu peux le retrouver le fichier à la racine du disque : C:\_OTL\MovedFiles (Vérifie la date si besoin : jjmmaaaa_xxxxxxxx.log)
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
J'ai désactivé l'UAC;
Quand je veux désinstaller Yahoo, j'ai ce message de bitDefender
Détection d'intrusion
Yahoo Toolbar uninstall seup
Application: C\program Files\yahoo\common\unyt_bs.exe
attempting to access :
\registry\machine\sytem\controlset001\control\sesssion manager
BD a détecté cette application comme potentiellement malveillante. s. Si vous savez qu'il s'agit d'une application de confiance, cliquez sur "autoriser" Sinon cliquez
Autoriser arrêter ok (3 choix)
Que dois-je répondre ?
Quand je veux désinstaller Yahoo, j'ai ce message de bitDefender
Détection d'intrusion
Yahoo Toolbar uninstall seup
Application: C\program Files\yahoo\common\unyt_bs.exe
attempting to access :
\registry\machine\sytem\controlset001\control\sesssion manager
BD a détecté cette application comme potentiellement malveillante. s. Si vous savez qu'il s'agit d'une application de confiance, cliquez sur "autoriser" Sinon cliquez
Autoriser arrêter ok (3 choix)
Que dois-je répondre ?
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
8 août 2011 à 23:12
8 août 2011 à 23:12
Désactive BitDefender le temps de faire les manipulations.
https://www.luanagames.com/index.fr.html
A +
https://www.luanagames.com/index.fr.html
A +
J'ai pu désinstaller Yahoo.
Quand je veux désisntaller SearchElf - J'ai le message suivant
Wise Uninstall - Could not open INSTALL.LOG.file
Pour babylon Toolbar, j'ai eu le message suivant
browsers restart is requred to complete the uninstall process ! Click OK TO UNINSTALL AND restart browsers now - J'ai fait ok.
Je suppose que maintenant je lance OTL comme demandé.
Quand je veux désisntaller SearchElf - J'ai le message suivant
Wise Uninstall - Could not open INSTALL.LOG.file
Pour babylon Toolbar, j'ai eu le message suivant
browsers restart is requred to complete the uninstall process ! Click OK TO UNINSTALL AND restart browsers now - J'ai fait ok.
Je suppose que maintenant je lance OTL comme demandé.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
8 août 2011 à 23:43
8 août 2011 à 23:43
oui :)
voici le rapport
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{f4e6547e-325b-403c-a3bb-ad29ed37a92f} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\ not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
Service XAudioService stopped successfully!
Service XAudioService deleted successfully!
File File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
========== FILES ==========
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh folder moved successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1 folder moved successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar folder moved successfully.
C:\Program Files\BabylonToolbar folder moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{62BD3C94-978D-4B8B-947D-209C1335FE90} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62BD3C94-978D-4B8B-947D-209C1335FE90}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A}\ not found.
========== COMMANDS ==========
[EMPTYFLASH]
User: All Users
User: Default
->Flash cache emptied: 56468 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: EWEN
->Flash cache emptied: 57170 bytes
User: fidji
->Flash cache emptied: 57088 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: EWEN
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 10574389 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: fidji
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 83877954 bytes
->Java cache emptied: 47560953 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 135,00 mb
OTL by OldTimer - Version 3.2.26.1 log created on 08082011_234648
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{f4e6547e-325b-403c-a3bb-ad29ed37a92f} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f4e6547e-325b-403c-a3bb-ad29ed37a92f}\ not found.
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\{EF99BD32-C1FB-11D2-892F-0090271D4F88} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}\ not found.
File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
Service XAudioService stopped successfully!
Service XAudioService deleted successfully!
File File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}\ not found.
File C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}\ deleted successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{98889811-442D-49dd-99D7-DC866BE87DBC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}\ deleted successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll moved successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
========== FILES ==========
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh folder moved successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1 folder moved successfully.
C:\Program Files\BabylonToolbar\BabylonToolbar folder moved successfully.
C:\Program Files\BabylonToolbar folder moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{62BD3C94-978D-4B8B-947D-209C1335FE90} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62BD3C94-978D-4B8B-947D-209C1335FE90}\ not found.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEA72A2B-7121-4C5F-9DE6-3DE88EB1D97A}\ not found.
========== COMMANDS ==========
[EMPTYFLASH]
User: All Users
User: Default
->Flash cache emptied: 56468 bytes
User: Default User
->Flash cache emptied: 0 bytes
User: EWEN
->Flash cache emptied: 57170 bytes
User: fidji
->Flash cache emptied: 57088 bytes
User: Public
Total Flash Files Cleaned = 0,00 mb
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: EWEN
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 10574389 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: fidji
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 83877954 bytes
->Java cache emptied: 47560953 bytes
->Flash cache emptied: 0 bytes
User: Public
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 135,00 mb
OTL by OldTimer - Version 3.2.26.1 log created on 08082011_234648
Files\Folders moved on Reboot...
Registry entries deleted on Reboot...
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 août 2011 à 00:42
9 août 2011 à 00:42
fidji
Comment se comporte le pc ?
Effectue une recherche avec DelFix et poste le rapport.
A +
Comment se comporte le pc ?
Effectue une recherche avec DelFix et poste le rapport.
A +
J'ai suivi le lien. j'ai fait un scan avant de téléchargé DELFIX comme indiqué au début de la page.
Cela m'a télechargé Registy Booster qui a fait un balayage et détecté + de 600 erreurs.
J'ai enregistré le rapport de balayage
http://www.cijoint.fr/cjlink.php?file=cj201108/cijzst02gx.docx
Je n'ai pas osé faire réparer, j'attend les conseils.
Et voici le rapport DELFIX;
# DelFix v8.1 - Rapport créé le 09/08/2011 à 21:31
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : fidji - PC-DE-FIDJI (Administrateur)
# Exécuté depuis : C:\Users\fidji\Desktop\DelFix-8.1.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\_OTL
Présent : C:\Combofix
Présent : C:\Qoobox
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\ComboFix.txt
Présent : C:\PhysicalDisk0_MBR.bin
Présent : C:\Windows\grep.exe
Présent : C:\Windows\MBR.exe
Présent : C:\Windows\NIRCMD.exe
Présent : C:\Windows\PEV.exe
Présent : C:\Windows\sed.exe
Présent : C:\Windows\SWREG.exe
Présent : C:\Windows\SWSC.exe
Présent : C:\Windows\SWXCACLS.exe
Présent : C:\Windows\zip.exe
Présent : C:\Users\fidji\Desktop\AD-R.lnk
Présent : C:\Users\fidji\Desktop\ComboFix.exe - Raccourci.lnk
Présent : C:\Users\fidji\Desktop\Extras.Txt
Présent : C:\Users\fidji\Desktop\OTL.exe
Présent : C:\Users\fidji\Desktop\OTL.Txt
Présent : C:\Users\fidji\Desktop\ZHPDiag.txt
Présent : C:\Users\fidji\Desktop\ZHPFixReport.txt
Présent : C:\Users\Public\Desktop\MBRCheck.lnk
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.ln
Cela m'a télechargé Registy Booster qui a fait un balayage et détecté + de 600 erreurs.
J'ai enregistré le rapport de balayage
http://www.cijoint.fr/cjlink.php?file=cj201108/cijzst02gx.docx
Je n'ai pas osé faire réparer, j'attend les conseils.
Et voici le rapport DELFIX;
# DelFix v8.1 - Rapport créé le 09/08/2011 à 21:31
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : fidji - PC-DE-FIDJI (Administrateur)
# Exécuté depuis : C:\Users\fidji\Desktop\DelFix-8.1.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
Présent : C:\_OTL
Présent : C:\Combofix
Présent : C:\Qoobox
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\ComboFix.txt
Présent : C:\PhysicalDisk0_MBR.bin
Présent : C:\Windows\grep.exe
Présent : C:\Windows\MBR.exe
Présent : C:\Windows\NIRCMD.exe
Présent : C:\Windows\PEV.exe
Présent : C:\Windows\sed.exe
Présent : C:\Windows\SWREG.exe
Présent : C:\Windows\SWSC.exe
Présent : C:\Windows\SWXCACLS.exe
Présent : C:\Windows\zip.exe
Présent : C:\Users\fidji\Desktop\AD-R.lnk
Présent : C:\Users\fidji\Desktop\ComboFix.exe - Raccourci.lnk
Présent : C:\Users\fidji\Desktop\Extras.Txt
Présent : C:\Users\fidji\Desktop\OTL.exe
Présent : C:\Users\fidji\Desktop\OTL.Txt
Présent : C:\Users\fidji\Desktop\ZHPDiag.txt
Présent : C:\Users\fidji\Desktop\ZHPFixReport.txt
Présent : C:\Users\Public\Desktop\MBRCheck.lnk
Présent : C:\Users\Public\Desktop\ZHPDiag.lnk
Présent : C:\Users\Public\Desktop\ZHPFix.lnk
Présent : C:\Users\Public\Desktop\MBRCheck.ln
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
9 août 2011 à 10:22
9 août 2011 à 10:22
Absent jusqu'à demain soir,
A +
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 août 2011 à 20:55
10 août 2011 à 20:55
fidji,
Je t'avais dit DelFix :/
Il faut absolument désinstaller RegistryBooster, ce logiciel est basé sur une politique commerciale plus que douteuse consistant à faire peur pour inciter les internautes à l'achat de leur produit. Nettoyer le registre ne sert pas pas à grand chose et cela peut même être dangereux !
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Dis moi quand c'est fait et dis moi comment se comporte le pc, afin de finaliser le nettoyage.
A +
Je t'avais dit DelFix :/
Il faut absolument désinstaller RegistryBooster, ce logiciel est basé sur une politique commerciale plus que douteuse consistant à faire peur pour inciter les internautes à l'achat de leur produit. Nettoyer le registre ne sert pas pas à grand chose et cela peut même être dangereux !
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Dis moi quand c'est fait et dis moi comment se comporte le pc, afin de finaliser le nettoyage.
A +
Bonsoir,
Effectivement Uniblue RegistryBooster s'est lancé au démarrage mais je ne l'ai pas autorisé.
Je l'ai désinstallé.. C'est vrai que c'est piégeant car quand on arrive sur la page, on nous dit de lancer le scan avant de télécharger.
Je viens d'allumer l'ordi., hier soir il se portait plutôt bien hier soir, mais je ne l'ai pas utilisé aujourd'hui (je fais des journées de 12 h de travail en ce moment).
Il y a encore quelques bugs (à vérifier sur Windows live movie maker) et quelques points à éclaircir.dans les alertes.
J'ai pu cette fois-ci, désinstaller Babylon Toolbar dans les programmes
.
Par contre, j'ai toujours Search Elf 1.2 qui apparrait et quand je veux le désinstaller , j'ai tjrs le message "Wise Uninstall" Could not open INSTALL.LOG FILE
Hier soir Windows m'a fait une douzaine de mise à jour donc un long à démarrer ce soir.
Effectivement Uniblue RegistryBooster s'est lancé au démarrage mais je ne l'ai pas autorisé.
Je l'ai désinstallé.. C'est vrai que c'est piégeant car quand on arrive sur la page, on nous dit de lancer le scan avant de télécharger.
Je viens d'allumer l'ordi., hier soir il se portait plutôt bien hier soir, mais je ne l'ai pas utilisé aujourd'hui (je fais des journées de 12 h de travail en ce moment).
Il y a encore quelques bugs (à vérifier sur Windows live movie maker) et quelques points à éclaircir.dans les alertes.
J'ai pu cette fois-ci, désinstaller Babylon Toolbar dans les programmes
.
Par contre, j'ai toujours Search Elf 1.2 qui apparrait et quand je veux le désinstaller , j'ai tjrs le message "Wise Uninstall" Could not open INSTALL.LOG FILE
Hier soir Windows m'a fait une douzaine de mise à jour donc un long à démarrer ce soir.
Je ne se pas si je peux autoriser le programme suivant : (Alerte Intrusion)
Gene Pcc Mon.exe
Application;\c:\programFiles\GenesisPC camera Device\gene Pcc Mon.Exe
Attempting to Acess
\registry\machine\software\Classes\clisid\?5f57eaa-7605a-4c0d-babe-7064da6ce15F\inproc server32
- le ? avant 5f57 remplace un sigle que je n'arrive pas à identifier.
Sinon le PC installe des mises à jour en ce moment, donc je ne peux pas l'utiliser.
Gene Pcc Mon.exe
Application;\c:\programFiles\GenesisPC camera Device\gene Pcc Mon.Exe
Attempting to Acess
\registry\machine\software\Classes\clisid\?5f57eaa-7605a-4c0d-babe-7064da6ce15F\inproc server32
- le ? avant 5f57 remplace un sigle que je n'arrive pas à identifier.
Sinon le PC installe des mises à jour en ce moment, donc je ne peux pas l'utiliser.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
10 août 2011 à 23:30
10 août 2011 à 23:30
fidji,
Pour l'application c'est légitime. Mais le problème qui se pose avec un antivirus aussi bavard, c'est que tu ne sais pas à chaque fois si c'est néfaste ou légitime.
Le risque étant d'autoriser ce qu'il ne faut pas et d'interdire ce qu'il faudrait^^
Quand tu pourras utiliser ton pc.
1. Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.
2. Vérifie l'intégrité des fichiers de Vista avec sfc /verifyonly
aide : http://www.vista-xp.fr/forum/topic346.html
A +
Pour l'application c'est légitime. Mais le problème qui se pose avec un antivirus aussi bavard, c'est que tu ne sais pas à chaque fois si c'est néfaste ou légitime.
Le risque étant d'autoriser ce qu'il ne faut pas et d'interdire ce qu'il faudrait^^
Quand tu pourras utiliser ton pc.
1. Relance OTL
- Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la section Rapport en haut à droite de la fenêtre, coche Rapport minimal
● Laisse tous les autres paramètres par défaut
● Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
● Après le balayage, un nouveau rapport OTL.txt va s'ouvrir au format bloc-note
● Héberge le rapport et donne moi le lien.
2. Vérifie l'intégrité des fichiers de Vista avec sfc /verifyonly
aide : http://www.vista-xp.fr/forum/topic346.html
A +
Bonsoir,
Voici la rapport OTL
http://www.cijoint.fr/cjlink.php?file=cj201108/cij96o81tr.txt
Je vois du Mozilla Firefox, je ne me souviens pas avoir télécharger ce navigateur. Je l'utilise sur un autre pc et je le trouve plutôt pratique, mais peut-on faire cohabiter 2 navigateurs ?
Je m'occupe du sfc/verifyonly.
Voici la rapport OTL
http://www.cijoint.fr/cjlink.php?file=cj201108/cij96o81tr.txt
Je vois du Mozilla Firefox, je ne me souviens pas avoir télécharger ce navigateur. Je l'utilise sur un autre pc et je le trouve plutôt pratique, mais peut-on faire cohabiter 2 navigateurs ?
Je m'occupe du sfc/verifyonly.
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
11 août 2011 à 22:19
11 août 2011 à 22:19
fidji,
Oui, plusieurs navigateurs peuvent cohabiter.
Et oui Firefox est bien installé sur cet ordinateur.
Lance une réparation avec la commande sfc /scannow
aide : http://www.vista-xp.fr/forum/topic346.html
Si Windows n'a pas pu tout réparer, nous verrons ensuite.
A +
Oui, plusieurs navigateurs peuvent cohabiter.
Et oui Firefox est bien installé sur cet ordinateur.
Lance une réparation avec la commande sfc /scannow
aide : http://www.vista-xp.fr/forum/topic346.html
Si Windows n'a pas pu tout réparer, nous verrons ensuite.
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
11 août 2011 à 23:16
11 août 2011 à 23:16
Regarde mon message suivant stp
A +
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
11 août 2011 à 23:05
11 août 2011 à 23:05
re,
Il faut lancer la réparation en passant pas la console WinRE.
Imprime les instructions si nécessaire car tu n'auras plus accès à ton pc.
Tu redémarres ton système.
Tu tapotes F8 (ou F5) afin d'afficher les options de démarrage.
Tu choisis Réparer l'ordinateur
Puis dans Options de récupération du système > Invite de commandes
Aide en image
Ensuite, tu tapes cette commande :
Les explications sont toujours dans le même tuto au chapitre 3
http://www.vista-xp.fr/forum/topic346.html
A +
Il faut lancer la réparation en passant pas la console WinRE.
Imprime les instructions si nécessaire car tu n'auras plus accès à ton pc.
Tu redémarres ton système.
Tu tapotes F8 (ou F5) afin d'afficher les options de démarrage.
Tu choisis Réparer l'ordinateur
Puis dans Options de récupération du système > Invite de commandes
Aide en image
Ensuite, tu tapes cette commande :
sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windowsEt tu valides par Entrée
Les explications sont toujours dans le même tuto au chapitre 3
http://www.vista-xp.fr/forum/topic346.html
A +
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
11 août 2011 à 23:37
11 août 2011 à 23:37
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
12 août 2011 à 00:07
12 août 2011 à 00:07
Bon on reprends demain si tu veux,
Tu as le DVD d'installation de Vista ?
A+
Tu as le DVD d'installation de Vista ?
A+
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
12 août 2011 à 22:48
12 août 2011 à 22:48
Bonsoir,
Comment va ton pc ? Veux tu continuer pour essayer de réparer Vista ?
Il faut télécharger la console WinRe, la graver sur un CD puis booter dessus.
http://www.vista-xp.fr/forum/topic1474.html
Ensuite tu pourras depuis l'invite de commande faire ce qui est décrit ici :
https://forums.commentcamarche.net/forum/affich-22789756-searchqu#62
A +
Comment va ton pc ? Veux tu continuer pour essayer de réparer Vista ?
Il faut télécharger la console WinRe, la graver sur un CD puis booter dessus.
http://www.vista-xp.fr/forum/topic1474.html
Ensuite tu pourras depuis l'invite de commande faire ce qui est décrit ici :
https://forums.commentcamarche.net/forum/affich-22789756-searchqu#62
A +
Bonsoir,
Je crois que je suis en moins bon état que mon PC - lol - semaine épuisante.
Merci de m'aider.
Je vais télécharger la console demain.
Ce serait peut-être mieux que je fasse une sauvegarde sur mon disque dur externe avant. En raison des problèmes récents, je n'en ai pas fait depuis fin juillet ?
merci de m'aider.
Bonne nuit.
Je crois que je suis en moins bon état que mon PC - lol - semaine épuisante.
Merci de m'aider.
Je vais télécharger la console demain.
Ce serait peut-être mieux que je fasse une sauvegarde sur mon disque dur externe avant. En raison des problèmes récents, je n'en ai pas fait depuis fin juillet ?
merci de m'aider.
Bonne nuit.
Bonjour Kalimusic,
J'ai téléchargé Winre et graver l'image avec NERO sur un CD. A priori cela a fonctionné.
Je n'ai pas utilisé ImgBurn, car quand on arrive sur le lien, il y a plein de logiciel à télécharger et je n'ai pas trouvé ça très clair.
Je vais essayer de faire les manips avec le CD ce soir.
Est-ce que ce lien me suffit
http://www.vista-xp.fr/forum/topic1474.html
où est-ce que je dois aussi aller dans "Réparer Vista à partir du DVD d'installation".
Dans "Choose a recovery tool", je choisis bien "Start-up" repair ?
et ensuite je retourne à l'étape
*-*-*-
Il faut lancer la réparation en passant pas la console WinRE.
Imprime les instructions si nécessaire car tu n'auras plus accès à ton pc.
Tu redémarres ton système.
Tu tapotes F8 (ou F5) afin d'afficher les options de démarrage.
Tu choisis Réparer l'ordinateur
Puis dans Options de récupération du système > Invite de commandes
Aide en image
Ensuite, tu tapes cette commande :
sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windowsEt tu valides par Entrée
Les explications sont toujours dans le même tuto au chapitre 3
http://www.vista-xp.fr/forum/topic346.html
*-*-*-
En plus aujourd'hui c'est la galère avec la connexion ADSL, j'ai mis un1/2 heure à faire ce message.
Grrrrrrrr
J'ai téléchargé Winre et graver l'image avec NERO sur un CD. A priori cela a fonctionné.
Je n'ai pas utilisé ImgBurn, car quand on arrive sur le lien, il y a plein de logiciel à télécharger et je n'ai pas trouvé ça très clair.
Je vais essayer de faire les manips avec le CD ce soir.
Est-ce que ce lien me suffit
http://www.vista-xp.fr/forum/topic1474.html
où est-ce que je dois aussi aller dans "Réparer Vista à partir du DVD d'installation".
Dans "Choose a recovery tool", je choisis bien "Start-up" repair ?
et ensuite je retourne à l'étape
*-*-*-
Il faut lancer la réparation en passant pas la console WinRE.
Imprime les instructions si nécessaire car tu n'auras plus accès à ton pc.
Tu redémarres ton système.
Tu tapotes F8 (ou F5) afin d'afficher les options de démarrage.
Tu choisis Réparer l'ordinateur
Puis dans Options de récupération du système > Invite de commandes
Aide en image
Ensuite, tu tapes cette commande :
sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windowsEt tu valides par Entrée
Les explications sont toujours dans le même tuto au chapitre 3
http://www.vista-xp.fr/forum/topic346.html
*-*-*-
En plus aujourd'hui c'est la galère avec la connexion ADSL, j'ai mis un1/2 heure à faire ce message.
Grrrrrrrr
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
17 août 2011 à 17:01
17 août 2011 à 17:01
Bonjour,
Pour graver un .iso, Nero est bien aussi.
Alors je reprends les explications :
Tu dois modifier l'ordre de démarrage afin booter sur le CD que tu as créé.
Ton BIOS peut être différent mais c'est le même principe : http://www.vista-xp.fr/forum/topic39.html
Arrivé à la fenêtre Options de récupération système
Choisis le dernier item : Invite de commande
Ensuite, dans la fenêtre noire, tu tapes cette commande :
Patiente pendant la réparation.
A la fin le résultat sera donné dans la fenêtre.
Aide en image au chapitre 3 à partir de "Saisissez la commande suivante"
Si tu as un doute ou une question...
Bon courage
Pour graver un .iso, Nero est bien aussi.
Alors je reprends les explications :
Tu dois modifier l'ordre de démarrage afin booter sur le CD que tu as créé.
Ton BIOS peut être différent mais c'est le même principe : http://www.vista-xp.fr/forum/topic39.html
Arrivé à la fenêtre Options de récupération système
Choisis le dernier item : Invite de commande
Ensuite, dans la fenêtre noire, tu tapes cette commande :
sfc /scannow /OFFBOOTDIR=C:\ /OFFWINDIR=C:\windowsEt tu valides par Entrée
Patiente pendant la réparation.
A la fin le résultat sera donné dans la fenêtre.
Aide en image au chapitre 3 à partir de "Saisissez la commande suivante"
Si tu as un doute ou une question...
Bon courage
hi,
j'ai lancé la commande, le système m'a répondu qu'il commençait à scanner et que cela pouvait prendre du temps. ça fait bien 10 mn, je ne vois rien à l'écran, mais je suppose que c'est normal.
Suis obligée de rester devant l'ordi ?
Quand ce sera fini, je tape "exit" et je redémarre.
Je suppose qu'il faut enlever le CD avant de redémarrer;
j'ai lancé la commande, le système m'a répondu qu'il commençait à scanner et que cela pouvait prendre du temps. ça fait bien 10 mn, je ne vois rien à l'écran, mais je suppose que c'est normal.
Suis obligée de rester devant l'ordi ?
Quand ce sera fini, je tape "exit" et je redémarre.
Je suppose qu'il faut enlever le CD avant de redémarrer;
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
17 août 2011 à 18:37
17 août 2011 à 18:37
La durée peut être variable et peut prendre plus de temps si beaucoup de fichiers sont à réparer. Tu n'es pas obligé de rester devant ton pc.
Une fois terminé, vérifie si tout a pu être réparé.
Effectivement tu redémarres normalement, sans le CD.
A +
Une fois terminé, vérifie si tout a pu être réparé.
Effectivement tu redémarres normalement, sans le CD.
A +
Alors visiblement il n'a rien trouvé
Windows Ressource protection did not find any integrity violations
par contre après il dit
x::\sources>J'hi
Et alors là, je crois que c'est parce que je me suis emmêlée les pinceaux dans les claviers d'ordinateurs; Je ne pense pas que cette commande existe ? lol
Je suppose que c'est ici qu'il faut que je tape "exit"
Windows Ressource protection did not find any integrity violations
par contre après il dit
x::\sources>J'hi
Et alors là, je crois que c'est parce que je me suis emmêlée les pinceaux dans les claviers d'ordinateurs; Je ne pense pas que cette commande existe ? lol
Je suppose que c'est ici qu'il faut que je tape "exit"
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
17 août 2011 à 18:48
17 août 2011 à 18:48
oui :)
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
17 août 2011 à 19:16
17 août 2011 à 19:16
Fidji,
Dis moi si tout est ok, on désinstalle proprement les outils car je crois que cela n'a pas été fait.
A +
Dis moi si tout est ok, on désinstalle proprement les outils car je crois que cela n'a pas été fait.
A +
Je ne peux pas tout essayer, mais l'ordi fonctionne normalement.
Par contre j'ai toujours dans désinstaller/modifier un programme SearchElf 1.2 Toolbar que je n'ai pas pu supprimer.
D'autre part, j'ai essayé, mais je ne peux pas démarrer en mode sans échec.
Quand je sélectionne un mode sans échec, il fait son check et démarre automatiquement en mode "normal". De mémoire, ayant beaucoup utilisé ce mode sur un ancien ordi qui plantait souvent, c'est clairement écrit quand Windows s'ouvre en mode sans échec.
Le fait de ne pas pouvoir démarrer Windows en mode sans échec me pose problème, car la procédure Bidfender de désinstallation passe par ce mode.
Par contre j'ai toujours dans désinstaller/modifier un programme SearchElf 1.2 Toolbar que je n'ai pas pu supprimer.
D'autre part, j'ai essayé, mais je ne peux pas démarrer en mode sans échec.
Quand je sélectionne un mode sans échec, il fait son check et démarre automatiquement en mode "normal". De mémoire, ayant beaucoup utilisé ce mode sur un ancien ordi qui plantait souvent, c'est clairement écrit quand Windows s'ouvre en mode sans échec.
Le fait de ne pas pouvoir démarrer Windows en mode sans échec me pose problème, car la procédure Bidfender de désinstallation passe par ce mode.
3 août 2011 à 15:43
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:21:28 le 03/08/2011, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
fidji@PC-DE-FIDJI (Notebook MIM2280)
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Windows Searchqu Toolbar
Dossier supprimé: C:\Users\fidji\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files\Conduit
Dossier supprimé: C:\Users\fidji\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files\ConduitEngine
Dossier supprimé: C:\Users\fidji\AppData\LocalLow\PriceGong
Dossier supprimé: C:\Users\fidji\AppData\Roaming\EoRezo
Dossier supprimé: C:\Users\EWEN\AppData\Roaming\EoRezo
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25D20F23-AB9D-4E97-B513-1CD542772FB5}
Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé supprimée: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2769726
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\DataMngr
Clé supprimée: HKLM\Software\EoRezo
Clé supprimée: HKLM\Software\SearchquMediabarTb
Clé supprimée: HKCU\Software\DataMngr
Clé supprimée: HKCU\Software\EoRezo
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFD08BF1-2B22-4C79-B7AB-BDDDF75BC6F9}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
HKLM_URLSearchHooks|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=0&systemid=414&q={searchTerms})
HKCU_Toolbar\WebBrowser|{F4E6547E-325B-403C-A3BB-AD29ED37A92F} (x)
HKLM_Toolbar|{f4e6547e-325b-403c-a3bb-ad29ed37a92f} (x)
HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarTlbr.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll)
HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
HKCU_ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6} - C:\Program Files\Spotify\spotify.exe (Spotify Ltd)
HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\BabylonToolbarsrv.exe (Babylon Ltd.)
HKLM_ElevationPolicy\{1FC1F70E-58DA-48EF-8AD4-6590D41586D1} - C:\PROGRA~1\WI9130~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\about.exe\about.ex (x)
HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy\{D9B99720-4CED-41B9-A115-5DD9CC28EE7C} - C:\Program Files\SearchElf_1.2\SearchElf_1.2ToolbarHelper.exe (?)
BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.1\bh\BabylonToolbar.dll)
BHO\{9D717F81-9148-4f12-8568-69135F087DB0} - "Loader Class" (C:\PROGRA~1\WI9130~1\Datamngr\BROWSE~1.DLL) (x)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll)
BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
========================================
C:\Program Files\Ad-Remover\Quarantine: 622 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 03/08/2011 15:22:22 (6825 Octet(s))
Fin à: 15:24:27, 03/08/2011
============== E.O.F ==============
3 août 2011 à 15:53
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Note : Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
3 août 2011 à 17:46
Modifié par fidji le 3/08/2011 à 18:08
J'ai essayé un 3ème compte avec des adresses différentes et il me bloque quand même.
je peux poster ailleurs ?
3 août 2011 à 19:39
[url=http://up.sur-la-toile.com/sQF4]ZHPDiag 03-08-11.Txt/url