Barre des taches qui plante

mamalou -  
 Utilisateur anonyme -
Bonjour,

Voilà à un certain moment la barre des tâches de windows s'arrête de fonctionner, je dois redémarrer le programme. De plus il arrive, lorsque sur google je veuilles aller sur un site que je sois rediriger vers un autre non demandé.
J'ai fait un scan avec avast, cela n'a rien donné.
Il est possible que j'ai un virus, mais je n'y connais rien de rien!
Je remercie d'avance la personne qui pourrat m'aider, vu le peu de connaissance que j'ai en la matière.

37 réponses

Utilisateur anonyme
 
Bonjour

On va faire une analyse de ton systéme.

* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
mamalou
 
Bonsoir nanard,

après avoir téléchargé ZHPDiag et effectué le rapport, j'ai enregistré ce dernier avec la disquette sur le bureau, mais impossible de le trouver. Il m'annonce que le raccourcit est manquant lorsque je le recherche via menu Démarrer.
0
mamalou
 
Finalement j'ai enregistrer le rapport avec le bloc note.
Voici le lien: http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120105_j14g12z6z5g15
0
Utilisateur anonyme
 
Plusieurs infections
Infection Rogue
Infection Diverse
Infection BT
Infection FakeAlert

* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
========================================================
* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mamalou
 
Rapport ADWCleaner:

# AdwCleaner v1.404 - Rapport créé le 05/01/2012 à 20:24:56
# Mis à jour le 04/01/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Marie - PC-DE-MARIE (Administrateur)
# Exécuté depuis : C:\Users\Marie\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v16.0.912.63

Fichier : C:\Users\Marie\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [329 octets] - [05/01/2012 20:22:25]
AdwCleaner[S2].txt - [1264 octets] - [05/01/2012 20:22:48]
AdwCleaner[S3].txt - [879 octets] - [05/01/2012 20:24:56]

*************************

Dossier Temporaire : 1 dossier(s) et 19 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S3].txt - [1099 octets] ##########
0
mamalou
 
Rapport mbam-log:

Malwarebytes Anti-Malware (Essai) 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.05.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Marie :: PC-DE-MARIE [administrateur]

Protection: Activé

05/01/2012 20:44:02
mbam-log-2012-01-05 (20-44-02).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 316236
Temps écoulé: 1 heure(s), 40 minute(s), 57 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
Telechargement de Taskbar Repair Tool Plus
Lances le programme.
A Tsakbar probléme tu choisis===>Restore Taskbar to Default Position
A Notification Aera tu choisis===>Restore/Remove the Clock
Clique sur Apply

====================================================

On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
mamalou
 
En lançant le Tsakbar, une fois les instructions suivit, et après avoir appuyer sur apply, j'ai une fenêtre d'information qui s'ouvre "In order to see these changes, the Windows Shell must be restarted. This is not a reboot or logoff and will only take a few seconds. Would you like to continue"

J'appuie sur oui, et là la barre des taches ainsi que toute les icones sur le bureau disparaissent. Je redémarre donc l'ordi.

Est ce ceci qu'il fallait faire?
0
mamalou
 
j'attends d'abord ta réponse avant de relancer zhpdiag. Histoire d'être sure que les modifs faite sur le programme taskbar ont été prise en compte. Ce que je doute.
0
Utilisateur anonyme
 
Ok

apparemment Taskbar Repair Tool Plus n'a pas fonctionné.
On va en priorité virer les véroles et après ont s'attaquera a la barre des taches.

Postes un nouveau rapport zhpdiag.
0
mamalou
 
Bonjour nanard,
Voici ci dessous, le nouveau rapport zhpdiag:
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120107_x12y15f7f6d10

Peux tu me dire qu'est ce que l'état des fichiers cachés?
0
Utilisateur anonyme
 
Peux tu me dire qu'est ce que l'état des fichiers cachés?

c'est des fichiers système visible ou non par l'explorateur.
Cela dépend des paramètres fixais par l'user.

1/ Copie/colle les lignes suivantes en gras:
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

----------------------------------------------------------
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings] WarnOnHTTPSToHTTPRedirect: Modified
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - https://www.ea.com/ea-studios/popcap
O42 - Logiciel: PopCap Browser Plugin - (.Pas de propriétaire.) [HKLM] -- Plugin de navigateur PopCap
O43 - CFD: 02/04/2011 - 23:08:36 - [0,275] ----D- C:\Program Files\PopCap Games
[MD5.46E2D72A986DCEF5B2827311E3B5C2EC] [SPRF][15/01/2009] (.Kiwee - Installer Control.) -- C:\Windows\Downloaded Program Files\InstallerControl.dll [204800]
[MD5.80EFBB1A0B6E0972C19DD7FE948D37D0] [SPRF][07/09/2007] (.PopCap Games - PopCapLoader Module.) -- C:\Windows\Downloaded Program Files\popcaploader.dll [136512]
[HKLM\Software\Classes\AppID\contenthandler.dll]
[HKLM\Software\Classes\contenthandler.contentselection]
[HKLM\Software\Classes\contenthandler.contentselection.1]
[HKLM\Software\Classes\popcaploader.popcaploaderctrl2]
[HKLM\Software\Classes\popcaploader.popcaploaderctrl2.1]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}]
[HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKLM\Software\Classes\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
[HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}]
[HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}]
C:\Program Files\PopCap Games
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]

EmptyTemp
FirewallRaz

--------------------------------------------------------

- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
mamalou
 
Rapport de ZHPFix 1.12.3377 par Nicolas Coolman, Update du 26/12/2011
Fichier d'export Registre :
Run by Marie at 07/01/2012 13:15:29
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Autre ==========
NON TRAITE http://www.popcap.com/webgames/popcaploader_v10.cab

========== Récapitulatif ==========
1 : Autre

End of clean in 00mn 00s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/01/2012 13:15:29 [508]
0
Utilisateur anonyme
 
Démarrer une invite de commandes en mode administrateur de la façon suivante:

Pour vista et seven:

Cliquez sur ===> Démarrer ===> Tous les Programmes ===> Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.

Pour windows xp :

Démarrer / Exécuter puis taper cmd

**Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

sfc /scannow (il y a un espace entre sfc et /scannow) .
0
mamalou
 
Oh oh!! Ca se complique, non?

Après vérification:
La protections des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussit à tous les réparer. Des détails sont inclus dans le journal CBS.Log windir/Logs/CBS/CBS.Log. Par exemple C:/Windows/Logs/CBS/CBS.log
0
Utilisateur anonyme
 
Fais la même chose mais en mode sans échec pour voir s'il parvient a réparer.
0
mamalou
 
Comment faire en mode sans échec?
0
Mamalou
 
C bon j'ai compris comment faire. Dsl
0
mamalou
 
même résultat:La protections des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussit à tous les réparer.

:-(
0
Utilisateur anonyme
 
Mince:(

fais Taskbar Repair Tool Plus en mode sans echec.
0
Mamalou
 
Avec la même sélection que la dernière fois?
Taskbar problem :Restore taskbar to défault position
Notification area: restore/ remove The clock
Et après apply c Ca?
0
mamalou
 
bon bah même résultat que la dernière fois. Même message d'information. puis après avoir appuyer sur oui. Tout disparaît sauf WINRAR et TASKBAR.

Je ne sais pas si cela a une corrélation mais il y a à peu près un an j'ai supprimé des dossiers sur le PC que je n'aurai pas du, en pensant qu'il ne servait à rien. Oui je sais, je comprends maintenant ma bêtise. Mon ami avait à cette époque poster un message sur un forum d'entraide concernant mon erreur. Je ne sais pas ce qui à été récupérer ou non.
Peut être en est- ce la cause?
0
mamalou
 
Bon je viens de me rendre compte que j'ai mal fais une étape, celle du ZHPfix,
je n'avais pas bien copier toutes les parties en gras.... Soit je te donne le rapport:

Rapport de ZHPFix 1.12.3377 par Nicolas Coolman, Update du 26/12/2011
Fichier d'export Registre :
Run by Marie at 07/01/2012 23:18:31
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Logiciel(s) ==========
ABSENT Software Key: Plugin de navigateur PopCap

========== Module(s) mémoire ==========
SUPPRIME Reboot Memory Module: C:\Windows\Downloaded Program Files\InstallerControl.dll
SUPPRIME Reboot Memory Module: C:\Windows\Downloaded Program Files\popcaploader.dll

========== Clé(s) du Registre ==========
ABSENT Key: CLSID DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
ABSENT Key: HKLM\Software\Classes\AppID\contenthandler.dll
ABSENT Key: HKLM\Software\Classes\contenthandler.contentselection
ABSENT Key: HKLM\Software\Classes\contenthandler.contentselection.1
ABSENT Key: HKLM\Software\Classes\popcaploader.popcaploaderctrl2
ABSENT Key: HKLM\Software\Classes\popcaploader.popcaploaderctrl2.1
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}
ABSENT Key: HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}
ABSENT Key: HKLM\Software\Classes\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a}
ABSENT Key: HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a}
ABSENT Key: HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}
ABSENT Key: HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
REMPLACE Value WarnOnHTTPSToHTTPRedirect : Good (1) - Bad (0)
SUPPRIME PhishingFilter Value: Enabled = 0

========== Dossier(s) ==========
SUPPRIME Reboot Folder**: C:\Program Files\PopCap Games
SUPPRIME Temporaires Windows: : 72

========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 1560

========== Récapitulatif ==========
2 : Module(s) mémoire
15 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
2 : Dossier(s)
1 : Fichier(s)
0
Utilisateur anonyme
 
Pour la barre des taches pourrais tu me donner un peu plus d'explication afin d'aiguiller mes recherches??

Par exemple tu ecris: la barre des tâches de windows s'arrête de fonctionner

Quelle partie est bloquée??

les icônes de la zone de Lancement rapide,
ou
Les boutons de la Barre des tâches correspondants aux applications et fichiers ouverts
ou
les icônes de configuration
================================================
-Télécharge l'utilitaire TDSSKiller (de Kaspersky) sur ton Bureau.

http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

* Lance TDSSKiller.exe

-Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.

* Clique sur Start scan.
* Laisse l'outil balayer ton système sans l'interrompre et sans utiliser le PC.
* Conserve l'action proposée par défaut par l'outil
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas

* Clique sur Continue puis sur Reboot now si le redémarrage est proposé.
* Le rapport se trouve à la racine du disque principal : C:\TDSSKiller.n° de version_date_heure_log.txt

0