A l'aide!!toujours infecté par toolkillproc.3

sebastien070375 Messages postés 58 Statut Membre -  
sebastien070375 Messages postés 58 Statut Membre -
Bonjour,

Je n'ai toujours aucune proposition concrête pour virer ce virus.

J'ai un PC portable sous windows vista edition familiale premium et je suis infecté par Toolkillproc.3

Je ne peut plus accéder à mon bureau, ni en mode sans échec, infecté lui aussi.

Je ne sais plus quoi faire!!!

merci
A voir également:

96 réponses

sebastien070375 Messages postés 58 Statut Membre
 
Impossible!! dès que je fais la manip, le rectangle noir apparait furtivement et disparait aussitôt;

je n'arrive plus à atteindre le mode sans échec; uniquement en mode normal.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

restaure avec le dernier point de restauration antérieur à la tentative de chkdsk.

Vérifie si tu démarres en mode sans échec.
0
sebastien070375
 
peux tu m'indiquer comment on fait? merci!!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

un tutoriel ici :

http://www.libellules.ch/restauration_system_vista.php

Tu ne crées pas un point, tu restaures à partir d'un point.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sebastien070375 Messages postés 58 Statut Membre
 
alors, au depart ce netait pas possible car windows avait detecte des fichiers endommages dans c/Vista donc impossible de restaurer jai redemmarer et le CHKDSK sest fait tout seul et a repare pas mal de choses jai pu cette fois ci restaurer au 30 novembre (la plus vieille possible) ca sest doucement mis en route je retrouve mes parametres anterieurs mais toujours le meme probleme avast arrete centre de securite desactive et beaucoup decrans figes ca a plante hai redemarre a nouveau il ma refait un CHKDSK je suis de nouveau en mode normal et jai lance DR WEB CURE IT en mode normal renforce si tu as autre chose a me propose je suis preneur!!!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

fais une restauration au 20 décembre puis un chkdsk.

Ensuite, tu refais un ZHPDiag.
0
sebastien070375 Messages postés 58 Statut Membre
 
Bon ça y est ça a l'air d'être fini

DR Web m'a remis le virus Process.exe Tollkillproc.3 que j'ai supprimé

il m'a dit aussi que des fichiers HOST (je ne sais pas ce que c'est) étaient endommagés et me les a réinitialisés comme à l'origine.

Tout refonctionne normalement.

Encore merci pour t'être occupé de mon problème!!

Passe de Bonnes fêtes!!
0
sebastien070375 Messages postés 58 Statut Membre
 
En revanche j'ai retenté MBAM...la mise à jour ne se fait toujours pas...

il y a toujours des plantages, mais moins...

Je ne suis pas à l'abri d'une récidive!!
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

on peut ralentir le rythme si tu le souhaites mais je crains que tu ne sois pas tiré d'affaires.

Pour commencer, je voudrais un ZHPDiag dans un lien.

Est ce que chkdsk t'a trouvé des "clusters défectueux" ? Derrière cette question, je me demande si c'est un problème viral ou ton DD qui est fatigué.

Tu peux faire une sauvegarde de tes fichiers persos sur un DD externe ?

Tu as le DVD de Windows ?

Pas d'affolement, mais il vaut mieux prendre ses précautions quand ça dfonctionne, on a beaucoup beaucoup moins de problèmes si ça tourne mal.
0
sebastien070375 Messages postés 58 Statut Membre
 
Statistiques d'analyse
-----------------------------------------------------------------------------
Objets scannés: 29123
Objets infectés: 0
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 1
Désinfecté: 0
Supprimé: 0
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 1345 Kb/s
Durée d'analyse: 0:41:51
-----------------------------------------------------------------------------

C:\Windows\system32\drivers\etc\hosts - déplacé en quarantaine
C:\Windows\system32\Process.exe - supprimé

=============================================================================
Statistiques totales de la session
=============================================================================
Objets scannés: 29123
Objets infectés: 0
Objets ayant été modifiés: 0
Objets suspects: 0
Adwares détectés: 0
Dialers détectés: 0
Canulars détectés: 0
Riskwares détectés: 0
Hacktools détectés: 1
Désinfecté: 0
Supprimé: 1
Renommé: 0
Déplacé en quarantaine: 0
Ignoré: 0
Vitesse du scan: 1327 Kb/s
Durée d'analyse: 0:42:26
=============================================================================

ça c'est le rapport de DR Web quand j'ai supprimé le virus qu'il m'avait détecté si ça peut t'aider

voici le lien ZHPdiag:

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111224_y8z6p14e15f10

Lors du chkdsk je n'ai pas le souvenir de cluster défectueux; en revanche il récupère toujours un "fichier orphelin" je vais essayer de te dire ce que c'est .

A+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

tu refais tourner AdwCleaner option suppression et tu postes le rapport.

Tu fais redémarrer l'ordi, tu relances ZHPDiag et tu postes le rapport dans un lien.
0
sebastien070375 Messages postés 58 Statut Membre
 
ADWCleaner plantait en mode normal. Je l'ai relancé en mode sans échec (infecté puisque le centre de sécurité est sur "non protégé" etc... je retourne en mode normal et cette fois ci ADWCleaner a fonctionné. C'est bizarre que le mode sans échec ne fonctionne pas et que le mode normal fonctionne (à peu près)

voici le rapport:

# AdwCleaner v1.402 - Rapport créé le 24/12/2011 à 11:22:12
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Admin Parents - WIN-RDFSWCKG1UU (Administrateur)
# Exécuté depuis : C:\Utilisateurs\Admin Parents\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Profil : p9fjv3as.default
Fichier : C:\Utilisateurs\Admin Parents\AppData\Roaming\Mozilla\Firefox\Profiles\p9fjv3as.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [429 octets] - [24/12/2011 11:07:17]
AdwCleaner[S3].txt - [928 octets] - [24/12/2011 11:22:12]

*************************

Dossier Temporaire : 2 dossier(s)et 3 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S3].txt - [1146 octets] ##########

voici le lien ZHP (tu me demandes bien de cliquer sur la loupe seule, c bien ça?)

https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111224_l14u6g9h14e13
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

désinstalle Spybot S&D, il gêne plus qu'autre chose :

Ouvre Spybot search and destroy.

clique sur mode, choisis advanced mode;

dans la colonne de gauche clique sur le + devant tools.

clique sur résident (colonne de gauche)

dans la fenêtre de droite décoche la case devant "resident tea-timer"

Désinstalle Spybot S&D via le panneau de configuration.

Supprime aussi le répertoire C:\Program Files\Spybot - Search & Destroy

Fais redémarrer l'ordi.

===

Relance ZHPFix avec ces lignes :

R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
O42 - Logiciel: pdfforge Toolbar v1.1.1 - (.Spigot, Inc..) [HKLM] -- {4EF8BE6A-899C-4196-94E7-297C5F7A203E}
O51 - MPSK:{e6fdf105-db4b-11df-a243-001e3390c9f4}\AutoRun\command. (...) -- D:\OSMICA\\devetka.exe (.not file.)
[HKCU\Software\Microsoft\Internet Explorer\lowregistry\search settings]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4ef8be6a-899c-4196-94e7-297c5f7a203e}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4ef8be6a-899c-4196-94e7-297c5f7a203e}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKLM\Software\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3]
[HKLM\Software\Classes\Installer\Products\a6eb8fe4c9986914497e92c7f5a702e3]
C:\Program Files\Mozilla Firefox\Extensions\search@searchsettings.com
R3 - URLSearchHook: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Freecorder\tbFree.dll
O2 - BHO: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Freecorder\tbFree.dll
O3 - Toolbar: Freecorder Toolbar - {1392b8d2-5c05-419f-a8f6-b9f15a596612} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Freecorder\tbFree.dll
O42 - Logiciel: Freecorder - (.Applian Technologies Inc..) [HKLM] -- Freecorder4.1
O42 - Logiciel: Freecorder Toolbar - (.Freecorder.) [HKLM] -- Freecorder Toolbar
[HKCU\Software\AppDataLow\Software\Freecorder]
[HKCU\Software\Ask&Record]
[HKLM\Software\Freecorder]
O43 - CFD: 22/12/2011 - 23:07:12 - [12,826] ----D- C:\Program Files\Freecorder
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
[HKLM\Software\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\a6eb8fe4c9986914497e92c7f5a702e3]
[HKCU\Software\Ask&Record]
C:\Program Files\Freecorder
O43 - CFD: 19/12/2011 - 19:00:18 - [0] ----D- C:\Utilisateurs\Administrateur\AppData\Local\Temp(39)
O51 - MPSK:{4cc6180a-35b2-11e0-a6c5-001e3390c9f4}\AutoRun\command. (...) -- C:\Windows\system32\D:\NoLimit.exe (.not file.)
O51 - MPSK:{c510fbe2-e7ea-11df-bcc6-001e3390c9f4}\AutoRun\command - Clé orpheline
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.16.0.1:3128
EmptyTemp


Poste le rapport dans ta réponse.
0
sebastien070375 Messages postés 58 Statut Membre
 
voilà c fait, voici le rapport:

Rapport de ZHPFix 1.12.3376 par Nicolas Coolman, Update du 20/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-12-2011-14-25-21.txt
Run by Admin Parents at 24/12/2011 14:25:21
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
SUPPRIME pdfforge Toolbar v1.1.1
ABSENT Uninstall Process: c:\windows\freecorder\uninstall.exe
ABSENT Uninstall Process: c:\progra~1\freeco~1\unwise.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder4.1]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder Toolbar]
SUPPRIME CLSID MPSK: {e6fdf105-db4b-11df-a243-001e3390c9f4}
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\lowregistry\search settings
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4EF8BE6A-899C-4196-94E7-297C5F7A203E}
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4ef8be6a-899c-4196-94e7-297c5f7a203e}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\a6eb8fe4c9986914497e92c7f5a702e3
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\a6eb8fe4c9986914497e92c7f5a702e3
SUPPRIME Key: CLSID BHO: {1392b8d2-5c05-419f-a8f6-b9f15a596612}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\Freecorder
SUPPRIME Key: HKCU\Software\Ask&Record
SUPPRIME Key: HKLM\Software\Freecorder
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
ABSENT Key: HKLM\Software\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\a6eb8fe4c9986914497e92c7f5a702e3
SUPPRIME CLSID MPSK: {4cc6180a-35b2-11e0-a6c5-001e3390c9f4}
SUPPRIME CLSID MPSK: {c510fbe2-e7ea-11df-bcc6-001e3390c9f4}

========== Valeur(s) du Registre ==========
ABSENT URLSearchHook: {1392b8d2-5c05-419f-a8f6-b9f15a596612}
SUPPRIME URLSearchHook: {1392b8d2-5c05-419f-a8f6-b9f15a596612}
SUPPRIME Toolbar: {1392b8d2-5c05-419f-a8f6-b9f15a596612}

========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0
SUPPRIME R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer

========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\mozilla firefox\extensions\search@searchsettings.com
SUPPRIME Reboot Folder**: C:\Program Files\Freecorder
SUPPRIME Folder: C:\Utilisateurs\Administrateur\AppData\Local\Temp(39)
SUPPRIME Temporaires Windows: : 4

========== Fichier(s) ==========
SUPPRIME File: c:\program files\freecorder\tbfree.dll
ABSENT File: c:\program files\freecorder\tbfree.dll
SUPPRIME Temporaires Windows: : 10

========== Récapitulatif ==========
25 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
4 : Dossier(s)
3 : Fichier(s)
3 : Logiciel(s)

End of clean in 00mn 30s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/12/2011 15:17:30 [5438]
C:\ZHP\ZHPFix[R2].txt - 19/12/2011 14:10:23 [911]
C:\ZHP\ZHPFix[R3].txt - 19/12/2011 15:04:19 [952]
C:\ZHP\ZHPFix[R4].txt - 22/12/2011 17:45:26 [1053]
C:\ZHP\ZHPFix[R5].txt - 24/12/2011 14:25:21 [4159]
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu fais redémarrer l'ordi, tu relances ZHPDiag et tu postes le rapport dans un lien.
0
sebastien070375 Messages postés 58 Statut Membre
 
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Boànsoir,

mets à jour Adobe Reader' (tu le trouveras dans l'onglet téléchargement de CCM).

===

Mets à jour open Office (idem)

===

Mets à jour java :

Pour Vista et Windows 7, il faut désactiver l'UAC.

Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

https://launchwoo.com.au/

Choisis le premier téléchargement (fichier binary)

hxxp://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
*Réactive l'UAC (Vista et Windows 7)

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===

Où en est-on de tes soucis ?
0
sebastien070375 Messages postés 58 Statut Membre
 
ton lien ne fonctionne pas il n'y a rien...

en as tu un autre? n'oublie pas de me détailler la procédure; merci!!
0
sebastien070375 Messages postés 58 Statut Membre
 
ça y est j'ai finalement trouvé. voici le rapport:

JavaRa 1.16 Removal Log.Report follows after line.------------------------------------The JavaRa removal process was started on Mon Dec 26 22:34:14 2011

Found and removed: C:\Program Files\Java\jre1.6.0_06Found and removed: C:\Program Files\Java\jre1.6.0_07Found and removed: C:\Program Files\Java\jre1.6.0_22Found and removed: C:\Utilisateurs\Admin Parents\AppData\LocalLow\Sun\Java\jre1.6.0_21Found and removed: C:\Utilisateurs\Admin Parents\AppData\LocalLow\Sun\Java\jre1.6.0_22Found and removed: C:\Utilisateurs\Admin Parents\AppData\LocalLow\Sun\Java\jre1.6.0_24Found and removed: C:\Utilisateurs\Admin Parents\AppData\LocalLow\Sun\Java\jre1.6.0_26Found and removed: C:\Utilisateurs\Admin Parents\AppData\LocalLow\Sun\Java\jre1.6.0_29There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0001-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0002-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0003-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0004-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0005-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0006-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0007-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0008-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0009-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0010-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0011-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0012-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0013-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0014-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0015-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0016-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0017-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0018-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0019-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0020-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0021-ABCDEFFDCBA}. The error returned was 124.There was an error removing \Mozilla Firefox\extensions\{CAFEEFAC-0016-0022-ABCDEFFDCBA}. The error returned was 124.

Sinon, au niveau des problèmes rencontrés:

A chaque redémarrage pratiquement, il fait un CHKDSK, dois je à chaque fois le laisser faire? J'ai toujours des "boucliers" sur MBAM, ZHPDiag, ZHPFix, MBR Check...,
A chaque scan antivirus, ça se bloque tout seul au bout de quelques minutes.
Ralentissements au niveau de la navigation internet.

Voilà

A+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as fait les autres mises à jour ?

Ouvre ce lien :
https://www.java.com/fr/download/manual.jsp

Choisis la première ligne de téléchargement puis installe java.

En fin d'installation, revient sur la page pour vérifier ton installation.

Ensuite, tu fais redémarrer l'ordi, tu relances ZHPDiag et tu postes le rapport dans un lien.
0