Blocage .exe/propriété/mode sans echecs

Fermé
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012 - Modifié par vaalan le 30/12/2011 à 16:53
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 - 30 déc. 2011 à 21:40
Bonjour,
Je vous contact car je ne trouve pas vraiment de remède à se virus, j'ai cherché mais comme je doit travailler j'aimerais pas perdre 1 ou 2 jours.

Les problèmes que me pose se virus :

-Lorsque je veut ouvrir un programme il me demande avec quoi je veut l'ouvrir.
exemple :
http://hpics.li/3b835fa
Une foi sur deux en cherchant le chemin d'accée je peut ouvrir le programme (exemple : photoshop marche).*

-Se virus me bloque l'accée aux propriétés du poste de travail (clic droit propriété, rien ne se passe).

-Impossible de faire une restauration system, (je clic dessus mais il me demande avec quoi l'ouvrir ...).

-En cherchant sur internet on pouvais régler le problème en ouvrant regedit. Bizarrement il ne veut pas l'ouvrir.

-J'ai voulut aller en mode sans échec pour essayer une solution proposé et malheureusement impossible d'y accéder.
Lorsque je tapote F8 une fenêtre bleu s'ouvre avec deux choix : boot CD ou SATA, que je choisisse l'un ou l'autre sa me démarre normalement.

Pour info :J'ai reçu se virus hier soir et, en plus des autres problèmes, quand j'ouvrais un programme une autre fenêtre apparaissais. "Seven protection virus" truc du genre (sa me trouvé plein de virus et sa m'inssité à l'acheter pour les éliminers). J'ai supprimé le processus et le fichier correspondant.
Il est pas revenue depuis.

Voila, en espérant que mon problème est clair, j'espère que je n'aurais pas besoin de formater.
Merci de vos futur réponses !

(Je suis sous seven)
A voir également:

22 réponses

ginto5 Messages postés 11354 Date d'inscription mercredi 4 juin 2008 Statut Membre Dernière intervention 16 octobre 2024 653
30 déc. 2011 à 16:58
Formater est la dernière des mesures à envisager.

Il faudrait essayer de booter sur le Cd d'installation de Windows, alors sera proposé le choix :
- de réparer Windows
- de restaurer le système à une date antérieure

En faisant une restauration, normalement le virus ne devrai plus être là.
2
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 17:00
Salut,

* Télécharge sur le bureau RogueKiller : ici

* Quitte tous les programmes en cours

* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Lorsque demandé, tape 1 et valide

* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne-moi son contenu.

* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas, le renommer en winlogon.exe
2
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 30/12/2011 à 17:21
* Lance sur le bureau RogueKiller

* Quitte tous les programmes en cours

* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur

* Sinon lance simplement RogueKiller.exe

* Lorsque demandé, tape 2 et valide

* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donne-moi son contenu.

* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas, le renommer en winlogon.exe

**Puis relance roguekiller et tape 3

Il me faudrait tout les rapports :-)
1
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
30 déc. 2011 à 17:17
pourquoi 6?
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 17:22
désolé je me suis trompé avec un autre rapport ;-)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 30/12/2011 à 17:23
Après :

*Télécharge RstAssociations (merci à Xplode) : ici exécute-le sur ton bureau puis appuie sur le bouton "Tous" puis sur "Restaurer" puis enregistre le rapport sur ton bureau et redémarre ton pc et regarde si ça marche.

Et donne moi le rapport stp :-)

Et regarde si un logiciel marche :-)
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 17:09
Merci des réponses rapides :
ginto5 : de se que j'ai lut sur certains forum la restauration ne corrige pas le problème, mais se me couterai rien d'essayer.

dr.pc1 : j'ai fait se que tu m'as demandé et voici le rapport :

[
RogueKiller V6.2.1 [28/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Vaalan [Droits d'admin]
Mode: Recherche -- Date : 30/12/2011 17:07:20

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] DAODx.exe -- C:\Windows\DAODx.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 10 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCR\[...].exe\shell\open\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "%1" %*) -> FOUND
[FILEASSO] HKCR\.exe : (mR5) -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "C:\Program Files (x86)\Mozilla Firefox\firefox.exe") -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -safe-mode) -> FOUND
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "C:\Program Files (x86)\Internet Explorer\iexplore.exe") -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 pagead2.googlesyndication.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] e7c0ccfa18872332f38530be22c1d708
[BSP] cd75f59f4f0de11d5a1c09a59acaeb58 : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 524183 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt

]
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 17:16
Second rapport en tapant 2 :

[
RogueKiller V6.2.1 [28/12/2011] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode normal
Utilisateur: Vaalan [Droits d'admin]
Mode: Suppression -- Date : 30/12/2011 17:14:51

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 10 ¤¤¤
[SUSP PATH] RunDAOD.job : C:\Windows\DAODx.exe -> DELETED
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
[FILEASSO] HKCU\[...]Software\Classes\.exe\shell\open\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "%1" %*) -> REPLACED ("%1" %*)
[FILEASSO] HKCR\[...].exe : (mR5) -> REPLACED (exefile)
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "C:\Program Files (x86)\Mozilla Firefox\firefox.exe") -> REPLACED ("C:\Program Files (x86)\mozilla firefox\firefox.exe")
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\safemode\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -safe-mode) -> REPLACED ("C:\Program Files (x86)\mozilla firefox\firefox.exe" -safe-mode)
[FILEASSO] HKLM\[...]Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command : ("C:\Users\Vaalan\AppData\Local\gyu.exe" -a "C:\Program Files (x86)\Internet Explorer\iexplore.exe") -> REPLACED ("C:\Program Files (x86)\internet explorer\iexplore.exe")

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : Rogue.AntiSpy-AH ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
127.0.0.1 practivate.adobe.com
127.0.0.1 ereg.adobe.com
127.0.0.1 activate.wip3.adobe.com
127.0.0.1 wip3.adobe.com
127.0.0.1 3dns-3.adobe.com
127.0.0.1 3dns-2.adobe.com
127.0.0.1 adobe-dns.adobe.com
127.0.0.1 adobe-dns-2.adobe.com
127.0.0.1 adobe-dns-3.adobe.com
127.0.0.1 ereg.wip3.adobe.com
127.0.0.1 activate-sea.adobe.com
127.0.0.1 pagead2.googlesyndication.com
127.0.0.1 wwis-dubc1-vip60.adobe.com
127.0.0.1 activate-sjc0.adobe.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] e7c0ccfa18872332f38530be22c1d708
[BSP] cd75f59f4f0de11d5a1c09a59acaeb58 : Windows Vista/7 MBR Code
Partition table:
0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 2048 | Size: 104 Mo
1 - [XXXXXX] NTFS [VISIBLE] Offset (sectors): 206848 | Size: 524183 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt

]



Il me semble que sa a corrigé le problème. J'ai testé et tout semble être normal.
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 17:17
Ok tu peux continuer :-)
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 17:23
Et bien merci beaucoup, j'ai lancé un programme (après la manipulation dite) et sa marche nickel, tout s'ouvre normalement.

Voici le rapport :

RstAssociations v1.3 - Rapport créé le 30/12/2011 à 17:18
Mis à jour le 26/05/11 à 16h par Xplode
Système d'exploitation : Windows 7 Ultimate (64 bits) [version 6.1.7600]
Nom d'utilisateur : Vaalan - NEBULA (Administrateur)
Exécuté depuis : C:\Users\Vaalan\Desktop\rstassociations.scr

¤¤¤¤¤ Restauration ¤¤¤¤¤

-> asf ... association de fichiers restaurée !
-> asx ... association de fichiers restaurée !
-> audioCD ... association de fichiers restaurée !
-> avi ... association de fichiers restaurée !
-> bat ... association de fichiers restaurée !
-> bmp ... association de fichiers restaurée !
-> cab ... association de fichiers restaurée !
-> chm ... association de fichiers restaurée !
-> cmd ... association de fichiers restaurée !
-> com ... association de fichiers restaurée !
-> cpl ... association de fichiers restaurée !
-> cur ... association de fichiers restaurée !
-> directory ... association de fichiers restaurée !
-> dll ... association de fichiers restaurée !
-> drive ... association de fichiers restaurée !
-> exe ... association de fichiers restaurée !
-> folder ... association de fichiers restaurée !
-> gif ... association de fichiers restaurée !
-> hlp ... association de fichiers restaurée !
-> hta ... association de fichiers restaurée !
-> htm ... association de fichiers restaurée !
-> html ... association de fichiers restaurée !
-> ico ... association de fichiers restaurée !
-> img ... association de fichiers restaurée !
-> inf ... association de fichiers restaurée !
-> ini ... association de fichiers restaurée !
-> iso ... association de fichiers restaurée !
-> jpe ... association de fichiers restaurée !
-> jpeg ... association de fichiers restaurée !
-> jpg ... association de fichiers restaurée !
-> js ... association de fichiers restaurée !
-> libraryms ... association de fichiers restaurée !
-> lnk ... association de fichiers restaurée !
-> m3u ... association de fichiers restaurée !
-> mp3 ... association de fichiers restaurée !
-> mp4 ... association de fichiers restaurée !
-> mpa ... association de fichiers restaurée !
-> mpe ... association de fichiers restaurée !
-> mpeg ... association de fichiers restaurée !
-> mpg ... association de fichiers restaurée !
-> msc ... association de fichiers restaurée !
-> msi ... association de fichiers restaurée !
-> png ... association de fichiers restaurée !
-> reg ... association de fichiers restaurée !
-> rtf ... association de fichiers restaurée !
-> scr ... association de fichiers restaurée !
-> tif ... association de fichiers restaurée !
-> tiff ... association de fichiers restaurée !
-> txt ... association de fichiers restaurée !
-> url ... association de fichiers restaurée !
-> vbe ... association de fichiers restaurée !
-> vbs ... association de fichiers restaurée !
-> wma ... association de fichiers restaurée !
-> wmv ... association de fichiers restaurée !
-> wsf ... association de fichiers restaurée !
-> xml ... association de fichiers restaurée !
-> xps ... association de fichiers restaurée !
-> zip ... association de fichiers restaurée !

¤¤¤¤¤ Résultats ¤¤¤¤¤¤

-> [58 association(s) de fichiers restaurée(s) avec succès]
-> [0 association(s) de fichiers non restaurée(s)]

########## EOF - "C:\RstAssociations.txt" - [3383 octets] ##########
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 17:26
On va diagnostiquer ton pc :

* Télécharge ZHPDiag (de Nicolas Coolman) : ici

*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)

* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)

*Il va se lancer tout seul.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.

*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.

PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 17:33
Effectivement c'est mieux sa pollue moins, je me disais bien qu'il y'avait un truc du genre ^^

Voici le rapport :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111230_f7p9v15l10d9
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 17:34
**Télécharge AdwCleaner ( d'Xplode ) : ici

*installe-le sur ton bureau.

*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.

PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 30/12/2011 à 17:35
Puis :

** Télécharge de AD-Remover sur ton Bureau: ici

/!\ Désactive pendant l'utilisation de AD-Remover, la protection de ton Antivirus et de tes Antispywares puis ferme toutes applications en cours /!\


* Double-clique sur l'icône Ad-Remover (clic droit "exécuter en tant qu'administrateur" pour windows vista et 7.)

* Clique sur le bouton « NETTOYER ».

* Confirme le lancement du scan.

* Poste le rapport qui apparaît à la fin sur pjjoint : ici et donne moi le lien du rapport.

PS: Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt

* Poste moi aussi un nouveau rapport ZHPDiag par pjjoint.
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 17:39
Le lien étant mort je l'est prit sur cllubic.
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 17:43
Non prends le ici car c'est la dernière version :-)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 17:44
Après il me faudrait les deux rapports ;-)
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 17:55
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 18:01
Tu dois copier ces lignes en gras :


[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] =>Toolbar.Conduit
[HKLM\Software\WOW6432Node\Classes\CLSID\{AC6240AE-33B6-40D3-8683-31BBE86049A0}] =>Toolbar.Conduit
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6240AE-33B6-40D3-8683-31BBE86049A0}] =>Toolbar.Conduit
O2 - BHO: (no name) [64Bits] - {5C255C8A-E604-49b4-9D64-90988571CECB} Clé orpheline
O2 - BHO: Softonic.France_ [64Bits] - {7e052274-e593-4ed8-963c-3dd661d917b1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Softonic.France_\prxtbSoft.dll
R3 - URLSearchHook: SearchHook Class [64Bits] - {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} . (.DeviceVM, Inc. - Browser Configuration Utility Address Bar S.) (1.0.10.0) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch64.dll
R3 - URLSearchHook: Softonic.France_ Toolbar [64Bits] - {7e052274-e593-4ed8-963c-3dd661d917b1} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.4.1) -- C:\Program Files (x86)\Softonic.France_\prxtbSoft.dll
R3 - URLSearchHook: Softonic.France_ Toolbar [64Bits] - {7e052274-e593-4ed8-963c-3dd661d917b1} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.4.1) -- C:\Program Files (x86)\Softonic.France_\prxtbSoft.dll
EMPTYTEMP
EMPTYFLASH
FirewallRAZ


-Puis Lance ZHPFix depuis le raccourci du bureau .

-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .

- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.

-Vérifie que c'est les bonne lignes qui sont collés.

-Clique sur le bouton GO

-Copie/Colle le rapport à l'écrans sur pjjoint .
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 18:07
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 18:09
Je dois m'absenter :-)
@demain
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 18:10
Aucun problème, merci de ton aide en tout cas.
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 30/12/2011 à 18:11
/!\ Sauvegarde tes documents importants et crée un point de restauration /!\

/!\ Ferme toutes les fenêtre et ton navigateur aussi puis Désactive les logiciels de protection (Antivirus, Antispywares) /!\ après :

*Télécharge Combofix sur ton bureau : ici.

-Laisse toi guider lors de l'installation.

- Quand ComboFix te demandera s'il veut ou non installer la console de récupération, choisis de l'installer, cela est important.

- /!\ Ne touche à rien pendant le scan /!\

-Attends que combofix ait terminé, un rapport sera créé. Poste le rapport par pjjoint.

TUTO : ICI

*Si ComboFix ne se lance pas, renomme le fichier ComboFix.exe et retente. Si ComboFix ne se lance toujours pas, tente de le lancer en mode sans échec sans prise en charge du réseau.

@demain =)
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 18:25
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
30 déc. 2011 à 20:11
Je suis revenu plus tôt :-)

Il me faudrait un nouveau rapport ZHPDiag pour la fin =)
0
vaalan Messages postés 12 Date d'inscription vendredi 30 décembre 2011 Statut Membre Dernière intervention 1 février 2012
30 déc. 2011 à 21:31
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 30/12/2011 à 21:34
*Télécharge et installe Malwarebyte's Anti-Malware : ici

-Met la base de définition à jour

-Lance un scan complet (cela peut durer de quelques minutes à plusieurs heures )

A la fin du scan, clique sur le bouton en bas à gauche Supprimez Selection.

Et poste-moi le rapport dans ta prochaine réponse :-)
0
dr.pc1 Messages postés 4607 Date d'inscription mercredi 20 juillet 2011 Statut Contributeur Dernière intervention 7 janvier 2021 1 036
Modifié par dr.pc1 le 30/12/2011 à 21:41
*Télécharge Revo Uninstaller : ici et désinstalle Softonic.France_ Toolbar et par cette occasion désinstalle aussi les logiciels que tu n'utilise plus ;-) en mode avancé si il te propose des fichiers à supprimer supprime-les.

*Télécharge CCleaner : ici installe-le puis lance-le et appuie sur analyser puis à la fin du scan sur nettoyer puis va dans Registre appuie sur chercher les erreurs puis à la fin du scan sur corriger les erreurs sélectionnées puis redémarre ton pc.
0