Bloquage

Résolu/Fermé
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015 - 23 sept. 2011 à 10:06
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015 - 10 oct. 2011 à 11:57
Bonjour,


je vous explique ma situation: je suis sur internet et je surfe pas mal, tt va normalement pendant un certain temps puis tout se bloque, ma souris bouge toujours mais l'écran reste "figé" sur la dernière page ou ca a bloqué.
Au début ca ne m'arrivait que tr-ès rarement, maintenant 3-4 fois par jour et c'est assez exaspérant.
est ce un virus?

86 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 sept. 2011 à 11:18
Bonjour,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
Si indisponible, tu peux essayer avec l'un de ces liens:
http://dl.free.fr
http://ww38.toofiles.com/fr/documents-upload.html
https://www.terafiles.net/
https://www.casimages.com/
http://pjjoint.malekal.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur cijoint.fr/

Rend toi sur ce site : http://www.cijoint.fr/
Clique sur Choisissez un fichier
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj44123/cijSKAP5fU.txt
est ajouté dans la page. Copie ce lien dans ta réponse.
1
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
24 sept. 2011 à 12:34
http://www.cijoint.fr/cjlink.php?file=cj201109/cijX6Sq8u6.txt


Voila merci =)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 sept. 2011 à 14:50
Re,
1
Télécharge AdwCleaner (merci à Xplode)
Ou ADWCleaner ici
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
* Telecharge et install USBFix >>ICI par El Desaparecido , C_XX & Chimay8
Autres liens :
http://www.teamxscript.org/usbfixTelechargement.html
http://teamxscript.changelog.fr/too/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Recherche"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

@+
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
24 sept. 2011 à 15:32
je le fais dès que je sais
en tt cas merci de ton aide :)

(c un virus grave que j'ai chopé?)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
24 sept. 2011 à 15:49
1 ) http://www.cijoint.fr/cjlink.php?file=cj201109/cijU0QUg30.txt


2) http://www.cijoint.fr/cjlink.php?file=cj201109/cijIIIn0G1.txt

voila merci =)
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
24 sept. 2011 à 15:50
je te signale que je la saurai plus me connecter avt tard ce soir dc voila :)

encore merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
24 sept. 2011 à 16:05
Re,

De rien :-)

1/
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

-Clique sur "Suppression"

- Laisse travailler l'outil

- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

sauvegardé a la racine du disque dur)

2/

/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 09:44
voila pr le 1) http://www.cijoint.fr/cjlink.php?file=cj201109/cijdcVoCO7.zip

pr le 2 je le ferai surement demain :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 sept. 2011 à 09:59
Bonjour,

En attendant le rapport mbam..

@+
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 10:22
je l'ai lancé
je le poste quand il est fini ^^
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 13:46
http://www.cijoint.fr/cjlink.php?file=cj201109/cijsJnSvWM.txt

voila le rapporte mbam ^^
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 13:48
P.S : je peux supprimer les logiciels que j'ai utilisé pr ma désinfection?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 sept. 2011 à 15:44
Salut,

On va s'occuper de tous :-)

Lance ZHPDiag depuis ton bureau puis prépare stp un nouveau rapport ZHPDiag

0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 15:54
voila : http://www.cijoint.fr/cjlink.php?file=cj201109/cijMZl8TIK.txt

Merci :)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 sept. 2011 à 18:02
Re,
1/
Désinstalle ce logiciel stp :
IncrediMail MediaBar 2 Toolbar

2/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Log.txt
C:\Program Files\IncrediMail_MediaBar_2
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2


:Reg
[-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar]
[-HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2]
[-HKCU\Software\IncrediMail_MediaBar_2]


:commands
[emptytemp]
[purity]
[Reboot]


- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

3/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )



[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified => Infection BT (Hijacker.Application)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified => Infection BT (Hijacker.Intl)
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] XMLLookup: Modified => Infection BT (Hijacker.XMLLookup)
R3 - URLSearchHook: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (...) (No version) -- (.not file.) => Toolbar.Conduit
O3 - Toolbar: (no name) - {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0} . (...) -- (.not file.) => Toolbar.Conduit
O42 - Logiciel: IncrediMail MediaBar 2 Toolbar - (.IncrediMail MediaBar 2.) [HKLM] -- IncrediMail_MediaBar_2 Toolbar => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2] => Toolbar.Conduit
[HKCU\Software\IncrediMail_MediaBar_2] => Toolbar.Conduit
[HKLM\Software\IncrediMail_MediaBar_2] => Toolbar.Conduit
O43 - CFD: 8/03/2011 - 0:08:32 - [11909404] ----D- C:\Program Files\IncrediMail_MediaBar_2 => Toolbar.Conduit
O43 - CFD: 12/03/2011 - 0:13:02 - [4994570] ----D- C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2 => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar]

O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 25/09/2011 - 11:35:23 ---A- . (...) -- C:\Log.txt [0] => Infection MSN

FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 18:32
1) fait

2) All processes killed
========== FILES ==========
File move failed. C:\Log.txt scheduled to be moved on reboot.
File/Folder C:\Program Files\IncrediMail_MediaBar_2 not found.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Rss folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository\conduit_CT2724386_fr\ToolbarTranslation folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository\conduit_CT2724386_fr folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository\conduit_CT2724386_ct2724431\ToolbarTranslation folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository\conduit_CT2724386_ct2724431\ToolbarSettings folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository\conduit_CT2724386_ct2724431\DynamicDialogs folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository\conduit_CT2724386_ct2724431 folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository\conduit_CT2724386_CT2724386\ToolbarLogin folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository\conduit_CT2724386_CT2724386 folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Repository folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\RadioPlayer folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Logs folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\LanguagePack\fr folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\LanguagePack folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\ExternalComponent folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\EmailNotifier folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\UntrustedAppPendingDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\UntrustedAppApprovalDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\UntrustedAddedAppDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\ToolbarUntrustedAppsApprovalDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\ToolbarFirstTimeDialog\images folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\ToolbarFirstTimeDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\SearchProtectorDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\EngineFirstTimeDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\DetectedAppDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\DefualtImages folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs\AddedAppDialog folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Dialogs folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Communities\ct2724431\UserDefinedItems folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Communities\ct2724431\SearchInNewTab folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Communities\ct2724431\RadioPlayer folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Communities\ct2724431\CacheIcons folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Communities\ct2724431 folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2\Communities folder moved successfully.
C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2 folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\IncrediMail_MediaBar_2\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\IncrediMail_MediaBar_2\ deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

User: Wilmart
->Temp folder emptied: 730422 bytes
->Temporary Internet Files folder emptied: 9774750 bytes
->Java cache emptied: 12114607 bytes
->Google Chrome cache emptied: 109432019 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 23095 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2351795 bytes
%systemroot%\System32 .tmp files removed: 6848512 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 702832838 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 107686001 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 908,00 mb


OTM by OldTimer - Version 3.1.18.0 log created on 09252011_181808

Files moved on Reboot...
File move failed. C:\Log.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\klsB3F0.tmp not found!

Registry entries deleted on Reboot...







3) Rapport de ZHPFix 1.12.3356 par Nicolas Coolman, Update du 17/08/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-09-2011-18-29-34.txt
Run by Wilmart at 25/09/2011 18:29:34
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: IncrediMail_MediaBar_2 Toolbar

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
ABSENT Key: HKCU\Software\IncrediMail_MediaBar_2
SUPPRIME Key: HKLM\Software\IncrediMail_MediaBar_2
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_2 Toolbar

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME Toolbar: {d40b90b4-d3b1-4d6b-a5d7-dc041c1b76c0}
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Wilmart\Local Settings\Temp\ImInstaller\incredimail_installer.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\TmNationsForever\TmForever.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\LimeWire\LimeWire.exe
SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\Wilmart\Mes documents\Downloads\AnarchyOnline_18.1.1-Large.exe
SUPPRIME FirewallRaz (SP) : C:\Nexon\NEXON_EU_Downloader\NEXON_EU_Downloader_Engine.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\ma-config.com\maconfservice.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\REACTOR\ijjiOptimizer.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\REACTOR\REACTOR.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Enemy Territory\ET.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME Explorer Association Data Application: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
SUPPRIME Explorer Association Data Intl: http://www.filefacts.net/redirect.php?lang=%04x&ext=%s
SUPPRIME Explorer Association Data XMLLookup: http://www.fileextensionpro.com/redir.aspx?LangID=%04x&Ext=%s

========== Dossier(s) ==========
ABSENT C:\Program Files\IncrediMail_MediaBar_2
ABSENT C:\Documents and Settings\Wilmart\Local Settings\Application Data\IncrediMail_MediaBar_2
SUPPRIME Temporaires Windows: : 2
SUPPRIME Flash Cookies: 1

========== Fichier(s) ==========
SUPPRIME c:\log.txt
SUPPRIME Temporaires Windows: : 28
SUPPRIME Flash Cookies: 0


========== Récapitulatif ==========
6 : Clé(s) du Registre
12 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
4 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)


End of the scan in 00mn 07s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 25/09/2011 18:29:34 [2873]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 sept. 2011 à 19:43
Re,

Lance ZHPDiag et prépare un nouveau rapport ZHPdiag stp

0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 20:19
http://www.cijoint.fr/cjlink.php?file=cj201109/cijFmnmCNj.txt

voila
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 sept. 2011 à 20:27
Re,

1/
Total RAM: 1023 MB (36% free)
System drive C: has 5 GB (6%) free of 75 GB


Pense à investir un DD externe pour alléger ton PC

2/
Comment se comporte ton PC stp?


0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 22:24
1) ca coute cmb plus ou moins?
et si je libère de la place sur mon DD c bon aussi? (si oui cmb il faudrait que j'en libère?)

2) ben au matin j'ai le mbam puis dans le courant de la journée il s'est bloqué une fois puis j'ai utilisé old time etc et depuis ca va
dc je vais voir si mnt le prob est réglé


Encore merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
25 sept. 2011 à 23:10
Re,

Si tu as des logiciels inutiles et que tu ne les utilise pas, il est de préférence de les désinstaller pour libérer d'espace...

A demain

Bonne nuit
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
25 sept. 2011 à 23:25
a demain
et mon problème doit être normalement réglé?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
26 sept. 2011 à 08:59
Boujour,

Pour finir :

Mise à jour Adobe reader

* Télécharge Adobe reader à partir :>>>Ce lien<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
* Désinstalle ta version d'adobe par : ajout/suppression de programme
* Exécute le fichier téléchargé pour installation en suivant les instructions.

 Mise à jour de Java:

* Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
* Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller JavaRa:  

* Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
* Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===========================================

Updatechecker :

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
===========================================
PurRa (éditeur de JavaRa) :

Telecharge ici : PureRa (par l'editeur de JavaRa)

Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

=> Configuration

clique sur "Clean"

L'outil va faire son scan puis son nettoyage

à la fin du rapport tu auras une ligne comme ca :

Total space cleaned: xxxxxxxx bytes

transmets juste cette ligne .

===========================================
**Nettoyage

Suppression des outils de désinfections:

* Télécharge Delfix sur ton bureau.
* Lance le, tape suppression puis valide
* Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
* Tu peux le desinstaller

===========================================

Nettoyage des fichiers et des clés de registre :

* Télécharge et installe CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
* Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
Tu peux utiliser Ccleaner une fois par semaine

===========================================

Purger les points de restauration système:


* Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

Windows XP

Windows Vista

Windows 7

* Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...


===========================================
Conseils :
1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

3/ Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
*Pourquoi et comment je me fais infecter

4/ Défragmente tes disques dur par defraggler
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
26 sept. 2011 à 09:19
ok merci
ca va me prendre un peu de temps de tout faire et jte dis quoi après
0
Ekksavar Messages postés 92 Date d'inscription lundi 14 mars 2011 Statut Membre Dernière intervention 13 octobre 2015
26 sept. 2011 à 09:27
pr adobe j'ai déjà la nouvelle version et pr java quand je clique sur "rechercher via jucheck.exe" dans le logiciel de désinstallation rien ne se passe
0