Recuperation d'une erreur serieuse
jeanmarie50
Messages postés
16
Statut
Membre
-
Bridget -
Bridget -
Bonjour,
mon pc est lent à l'ouverture et j'ai eu un rapport concernant une erreur serieuse détectée par mon systéme. J'ai affiché plus bas les erreurs du rapport. De plus il lui arrive de se fermer tout seul.. brutalement !
Que faut il que je fasse ?
C:\DOCUME~1\jm\LOCALS~1\Temp\WER8ddf.dir00\Mini012112-01.dmp
C:\DOCUME~1\jm\LOCALS~1\Temp\WER8ddf.dir00\sysdata.xml
mon pc est lent à l'ouverture et j'ai eu un rapport concernant une erreur serieuse détectée par mon systéme. J'ai affiché plus bas les erreurs du rapport. De plus il lui arrive de se fermer tout seul.. brutalement !
Que faut il que je fasse ?
C:\DOCUME~1\jm\LOCALS~1\Temp\WER8ddf.dir00\Mini012112-01.dmp
C:\DOCUME~1\jm\LOCALS~1\Temp\WER8ddf.dir00\sysdata.xml
A voir également:
- Recuperation d'une erreur serieuse
- Comment recuperer whatsapp supprimé par erreur - Guide
- Comment recuperer une video sur youtube - Guide
- Convertisseur récupération de texte - Guide
- Erreur upes 1025 - Forum Téléviseurs
- Erreur t32 ✓ - Forum Livebox
23 réponses
Bonjour JeanMarie50,
Merci de toujours indiquer la configuration de ton pc/ navigateur/ antivirus quand tu demandes de l'aide.
Ce message rapporte juste qu'il y a eu une erreur. Tu as eu un vidage de mémoire mais la cause peut être diverse : surchauffe (dûe là encore à divers facteurs), incompatibilité d'application, antivirus mal paramétré, pilote mal adapté, virus, problème matériel tel une barette de ram ou une carte mère défectueuses, fermeture brutale.... Comme tu vois difficile de faire un diagnostic. Le fait qu'il se ferme de lui-même et qu'il est lent peut être dû à une barette de ram défectueuse.
As-tu fait une modification quelconque peu de temps avant?
As-tu téléchargé quelque chose ? (logiciel, jeu, très gros fichier, vidéo ?
ou désinstaller quelque chose ?
As-tu l'habitude d'ouvrir de nombreuses pages de Web, tout en écoutant de la musique ou jouant à un jeu, grosse consommation simultanée?
As-tu eu une attaque virale?
As-tu des problèmes de surchauffe?
As-tu des messages disant que tu manques de mémoire virtuelle?
1) Les deux lignes en question peuvent faire penser qu'il y a un fichier défectueux.
Tu peux faire ceci :
* Cherche un dossier contenant sysdata, normalement sur C:\windows\minidump.
* Fais une copie de ce dossier sous un autre nom (par précaution)
* Supprime le dossier.
* Supprime ensuite le ou les sous-dossiers nommés WER1.tmp.dir00
*Redémarre le système.
*Au démarrage, Windows se charge de recréer automatiquement ce dossier.
* Vérifie que le nouveau dossier est bien en place.
*Supprime la copie de précaution si tout fonctionne parfaitement.
______________________________________________________________
2) Fais une défragmentation. Il faut en faire une de temps en temps.
______________________________________________________________
3) Télécharge Malwarebytes Anti-Malware. ( Certains internautes rencontrent des bugs avec la dernière version de MBAM v.1 6. Si cela t'arrive, télécharge la version précédente)
Fais la mise à jour puis fais un scan complet.
S'il a trouvé quelquechose, supprime la sélection.
Enregistre le rapport et poste-le
______________________________________________________________
Ensuite, il me faut les renseignements demandés pour continuer. Peux-tu me dire la taille de ta RAM ?
J'attends de tes nouvelles.
.
Merci de toujours indiquer la configuration de ton pc/ navigateur/ antivirus quand tu demandes de l'aide.
Ce message rapporte juste qu'il y a eu une erreur. Tu as eu un vidage de mémoire mais la cause peut être diverse : surchauffe (dûe là encore à divers facteurs), incompatibilité d'application, antivirus mal paramétré, pilote mal adapté, virus, problème matériel tel une barette de ram ou une carte mère défectueuses, fermeture brutale.... Comme tu vois difficile de faire un diagnostic. Le fait qu'il se ferme de lui-même et qu'il est lent peut être dû à une barette de ram défectueuse.
As-tu fait une modification quelconque peu de temps avant?
As-tu téléchargé quelque chose ? (logiciel, jeu, très gros fichier, vidéo ?
ou désinstaller quelque chose ?
As-tu l'habitude d'ouvrir de nombreuses pages de Web, tout en écoutant de la musique ou jouant à un jeu, grosse consommation simultanée?
As-tu eu une attaque virale?
As-tu des problèmes de surchauffe?
As-tu des messages disant que tu manques de mémoire virtuelle?
1) Les deux lignes en question peuvent faire penser qu'il y a un fichier défectueux.
Tu peux faire ceci :
* Cherche un dossier contenant sysdata, normalement sur C:\windows\minidump.
* Fais une copie de ce dossier sous un autre nom (par précaution)
* Supprime le dossier.
* Supprime ensuite le ou les sous-dossiers nommés WER1.tmp.dir00
*Redémarre le système.
*Au démarrage, Windows se charge de recréer automatiquement ce dossier.
* Vérifie que le nouveau dossier est bien en place.
*Supprime la copie de précaution si tout fonctionne parfaitement.
______________________________________________________________
2) Fais une défragmentation. Il faut en faire une de temps en temps.
______________________________________________________________
3) Télécharge Malwarebytes Anti-Malware. ( Certains internautes rencontrent des bugs avec la dernière version de MBAM v.1 6. Si cela t'arrive, télécharge la version précédente)
Fais la mise à jour puis fais un scan complet.
S'il a trouvé quelquechose, supprime la sélection.
Enregistre le rapport et poste-le
______________________________________________________________
Ensuite, il me faut les renseignements demandés pour continuer. Peux-tu me dire la taille de ta RAM ?
J'attends de tes nouvelles.
.
Bonjour Bridget
Tout d'abord merci pour ton aide. J'ai bien supprimé le dossier C:\windows\minidump, mais je n'ai pas réussi à trouver le sous dossier WER1.tmp.dir00.
Comme navigateur j'utilise Mozilla et j'ai avaast en antivirus. J'ai oublié de te dire qu'il lui arrive parfois aussi de se bloquer pointeur de la souris y compris et je suis obligé de redemarrer la machine.
Pour le moment je vais telecharger MBAM faire le scan et te poster le rapport.
Tout d'abord merci pour ton aide. J'ai bien supprimé le dossier C:\windows\minidump, mais je n'ai pas réussi à trouver le sous dossier WER1.tmp.dir00.
Comme navigateur j'utilise Mozilla et j'ai avaast en antivirus. J'ai oublié de te dire qu'il lui arrive parfois aussi de se bloquer pointeur de la souris y compris et je suis obligé de redemarrer la machine.
Pour le moment je vais telecharger MBAM faire le scan et te poster le rapport.
suite ...
voilà le rapport de MBAM
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.22.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
jm :: JM-T82GJNCXN24Q [administrateur]
22/01/2012 10:27:32
mbam-log-2012-01-22 (10-27-32).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213224
Temps écoulé: 3 heure(s), 5 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 47
HKCR\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{814BAA91-DC22-4350-87D6-0C86E93F7F08} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{F244A744-534D-4A46-855F-C0C7E9F27DAA} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAx.Info (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAx.Info.1 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbAx (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\clickpotatolitesa (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BARDISCOVER_SERVICE (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 9
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Données: 8197 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Données: 8199 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Données: 8198 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Données: a·¸ +߬H»à¼À: >; -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|ClickPotatoLite@ClickPotatoLite.com (Adware.ClickPotato) -> Données: C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 10
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page_bak (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Mauvais: (http://ww12.cherche.us Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchURL| (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us/keyword/%s) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchURL|SearchAssistant (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 21
C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ClickPotatoLite (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\db (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\dwld (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\report (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\res1 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions\plugins (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.536.0 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ShoppingReport2\Bin (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ShoppingReport2\Bin\2.7.27 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 16
C:\System Volume Information\_restore{838B0AC2-2C27-4502-97B4-FC69D77E3E6C}\RP673\A0073602.dll (Adware.SmartShopper) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{838B0AC2-2C27-4502-97B4-FC69D77E3E6C}\RP673\A0073654.exe (Trojan.Meredrop) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSA.dat (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSAAbout.mht (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSAau.dat (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSAEULA.mht (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSA_kyf.dat (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\Config.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\db\Aliases.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\db\Sites.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\dwld\WhiteList.xip (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\report\aggr_storage.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\report\send_storage.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\res1\WhiteList.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions\chrome.manifest (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions\install.rdf (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
(fin)
pas de téléchargement de gros fichiers ou de grosses applications, pas de nombreuses pages web ouvertes en meme temps ou d'attaque virale ..du moins pas à ma connaissance
par contre peux tu m'indiquer la manip pour connaitre la taille de la RAM
A la réouverture de l'ordi j'ai controlé la présence du fichier :
C:\windows\minidump. il s'avére qu'il n'y a que la copie du fichier que j'ai faite.
voilà le rapport de MBAM
Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org
Version de la base de données: v2012.01.22.02
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
jm :: JM-T82GJNCXN24Q [administrateur]
22/01/2012 10:27:32
mbam-log-2012-01-22 (10-27-32).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 213224
Temps écoulé: 3 heure(s), 5 minute(s), 36 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 47
HKCR\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{814BAA91-DC22-4350-87D6-0C86E93F7F08} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{F244A744-534D-4A46-855F-C0C7E9F27DAA} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3} (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5} (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAx.Info (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAx.Info.1 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbAx (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\clickpotatolitesa (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BARDISCOVER_SERVICE (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 9
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Données: 8197 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Données: 8199 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Données: 8198 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} (Adware.Zango) -> Données: a·¸ +߬H»à¼À: >; -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Mozilla\Firefox\extensions|ClickPotatoLite@ClickPotatoLite.com (Adware.ClickPotato) -> Données: C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions -> Mis en quarantaine et supprimé avec succès.
Elément(s) de données du Registre détecté(s): 10
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Search Bar (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page_bak (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Search_URL (Hijack.SearchPage) -> Mauvais: (http://ww12.cherche.us Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchURL| (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us/keyword/%s) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchURL|SearchAssistant (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Search Page (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Mauvais: (http://www.cherche.us) Bon: (https://www.google.com/?gws_rd=ssl -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 21
C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65 (Adware.Seekmo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ClickPotatoLite (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\db (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\dwld (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\report (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\res1 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\BarDiscover (Adware.BarDiscover) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions\plugins (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.536.0 (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ShoppingReport2\Bin (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ShoppingReport2\Bin\2.7.27 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 16
C:\System Volume Information\_restore{838B0AC2-2C27-4502-97B4-FC69D77E3E6C}\RP673\A0073602.dll (Adware.SmartShopper) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{838B0AC2-2C27-4502-97B4-FC69D77E3E6C}\RP673\A0073654.exe (Trojan.Meredrop) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSA.dat (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSAAbout.mht (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSAau.dat (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSAEULA.mht (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA\ClickPotatoLiteSA_kyf.dat (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\Config.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\db\Aliases.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\db\Sites.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\dwld\WhiteList.xip (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\report\aggr_storage.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\report\send_storage.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\jm\Application Data\ShoppingReport2\cs\res1\WhiteList.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions\chrome.manifest (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\ClickPotatoLite\bin\10.0.519.0\firefox\extensions\install.rdf (Adware.ClickPotato) -> Mis en quarantaine et supprimé avec succès.
(fin)
pas de téléchargement de gros fichiers ou de grosses applications, pas de nombreuses pages web ouvertes en meme temps ou d'attaque virale ..du moins pas à ma connaissance
par contre peux tu m'indiquer la manip pour connaitre la taille de la RAM
A la réouverture de l'ordi j'ai controlé la présence du fichier :
C:\windows\minidump. il s'avére qu'il n'y a que la copie du fichier que j'ai faite.
Bonjour Jean Marie 50,
1ère partie de ma réponse :
Pour recréer un fichier d'échange, fais ceci :
1.Clique sur Démarrer.
2.Clique droit sur Poste de travail.
3.Clique sur Propriétés.
4.Sous l'onglet Avancés, dans la section Performances, clique sur Paramètres.
5.Dans la section Mémoire virtuelle, clique sur Modifier.
6.Pour "Taille du fichier d'échange pour le lecteur sélectionné", clique sur "Aucun fichier d'échange", puis sur "Définir".
7.Clique sur Oui lorsque l'avertissement suivant s'affiche :
"Si le fichier d'échange sur le volume X: a une taille initiale de moins de xx mégaoctets, alors le système pourrait être incapable de créer un fichier d'information de débogage si une erreur irrécupérable se produit. Voulez-vous continuer tout de même ? "
(NB : X représente la lettre de lecteur et xx la quantité de RAM installée sur ton ordinateur moins 1 mégaoctet.)
8.Clique sur "Taille gérée par le système."
9.Clique quatre fois sur OK, puis redémarre l'ordinateur lorsque tu y es invité.
Après vérification si le dossier est bien recréé, suppression du fichier de précaution.
Ne restaure surtout pas, tu as bien une attaque virale et le nettoyage n'est pas fini.
C'est un Trojan downloader Meredrop, cheval de Troie qui s'introduit soit par des vulnérabilités, ou en téléchargeant des logiciels gratuits sans précaution, des jeux, des cracks, ou en allant sur des sites à risques.. Une fois en place, il en introduit d'autres, tu avais en particulier 7 adwares , essentiellement dans un but de pub, mais il peut causer bien d'autres désagréments, prendre le contrôle de ton navigateur, te rediriger sur des sites malveillants, ce qui était le cas, bref une infection importante. Tu devrais déjà noter une amélioration, vu tout ce qui a été nettoyé. Comment se comporte ton pc ?
Je continue dans un autre post car dès qu'on atteint une certaine longueur, il devient pénible d' écrire.
1ère partie de ma réponse :
Pour recréer un fichier d'échange, fais ceci :
1.Clique sur Démarrer.
2.Clique droit sur Poste de travail.
3.Clique sur Propriétés.
4.Sous l'onglet Avancés, dans la section Performances, clique sur Paramètres.
5.Dans la section Mémoire virtuelle, clique sur Modifier.
6.Pour "Taille du fichier d'échange pour le lecteur sélectionné", clique sur "Aucun fichier d'échange", puis sur "Définir".
7.Clique sur Oui lorsque l'avertissement suivant s'affiche :
"Si le fichier d'échange sur le volume X: a une taille initiale de moins de xx mégaoctets, alors le système pourrait être incapable de créer un fichier d'information de débogage si une erreur irrécupérable se produit. Voulez-vous continuer tout de même ? "
(NB : X représente la lettre de lecteur et xx la quantité de RAM installée sur ton ordinateur moins 1 mégaoctet.)
8.Clique sur "Taille gérée par le système."
9.Clique quatre fois sur OK, puis redémarre l'ordinateur lorsque tu y es invité.
Après vérification si le dossier est bien recréé, suppression du fichier de précaution.
Ne restaure surtout pas, tu as bien une attaque virale et le nettoyage n'est pas fini.
C'est un Trojan downloader Meredrop, cheval de Troie qui s'introduit soit par des vulnérabilités, ou en téléchargeant des logiciels gratuits sans précaution, des jeux, des cracks, ou en allant sur des sites à risques.. Une fois en place, il en introduit d'autres, tu avais en particulier 7 adwares , essentiellement dans un but de pub, mais il peut causer bien d'autres désagréments, prendre le contrôle de ton navigateur, te rediriger sur des sites malveillants, ce qui était le cas, bref une infection importante. Tu devrais déjà noter une amélioration, vu tout ce qui a été nettoyé. Comment se comporte ton pc ?
Je continue dans un autre post car dès qu'on atteint une certaine longueur, il devient pénible d' écrire.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
2ème partie de ma réponse (cf ci-dessus)
1) S'occuper des vulnérabilités :
- Mettre à jour ton navigateur qui est obsolète. Télécharge directement IE8
- Mettre à jour Java. Beaucoup de virus profitent des vulnérabilités de cette application qui doit toujours être à jour. La dernière version est la v.6 upgrade 30.
Va sur le site www.java.com/fr où tu peux vérifier si tu es à jour (en dessous de telecharger, cliquer sur "est-ce que je dispose de java?") et télécharger la dernière version, si besoin.
2)* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site : www.cjoint.com
clique sur "Parcourir" et sélectionne le rapport de ZHPDiag,
choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint".
Copie/colle le lien fourni dans ta prochaine réponse sur le forum. A bientôt.
1) S'occuper des vulnérabilités :
- Mettre à jour ton navigateur qui est obsolète. Télécharge directement IE8
- Mettre à jour Java. Beaucoup de virus profitent des vulnérabilités de cette application qui doit toujours être à jour. La dernière version est la v.6 upgrade 30.
Va sur le site www.java.com/fr où tu peux vérifier si tu es à jour (en dessous de telecharger, cliquer sur "est-ce que je dispose de java?") et télécharger la dernière version, si besoin.
2)* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site : www.cjoint.com
clique sur "Parcourir" et sélectionne le rapport de ZHPDiag,
choisis une durée de conservation illimitée et clique sur "créer le lien Cjoint".
Copie/colle le lien fourni dans ta prochaine réponse sur le forum. A bientôt.
bonsoir Bridget
Je ne suis pas allé au bout de ta premiere réponse (de 1 à 6 pas de soucis) ..
en effet je n'ai pas eu :
l'avertissement suivant s'affiche :
"Si le fichier d'échange sur le volume X: a une taille initiale de moins de xx mégaoctets, alors le système pourrait être incapable de créer un fichier d'information de débogage si une erreur irrécupérable se produit. Voulez-vous continuer tout de même ? "
rien ne m'a été proposé ..
je fais la suite ..
Je ne suis pas allé au bout de ta premiere réponse (de 1 à 6 pas de soucis) ..
en effet je n'ai pas eu :
l'avertissement suivant s'affiche :
"Si le fichier d'échange sur le volume X: a une taille initiale de moins de xx mégaoctets, alors le système pourrait être incapable de créer un fichier d'information de débogage si une erreur irrécupérable se produit. Voulez-vous continuer tout de même ? "
rien ne m'a été proposé ..
je fais la suite ..
re bonsoir
voilà le lien pour le rapport ZHPDiag
https://www.cjoint.com/?BAxvPzOEJjA
j'ai téléchargé la derniere version de IE 8 et mis java à jour
le pc est un peu plus rapide mais toutefois il y a par moment des temps d'arret au téléchargement d'une page internet de plus il m'est pratiquement impossible de faire plusieurs choses en meme temps ..ça se bloque et ça met un temps fou à redemarrer.
voilà le lien pour le rapport ZHPDiag
https://www.cjoint.com/?BAxvPzOEJjA
j'ai téléchargé la derniere version de IE 8 et mis java à jour
le pc est un peu plus rapide mais toutefois il y a par moment des temps d'arret au téléchargement d'une page internet de plus il m'est pratiquement impossible de faire plusieurs choses en meme temps ..ça se bloque et ça met un temps fou à redemarrer.
Bonjour Jean-Marie,
C'est curieux pour le dossier. (Et au 6, tu as bien cliqué sur "aucun fichier d'échange", puis sur "définir" ?)
Pour éviter de restaurer, tu peux faire une copie du dossier de précaution, nomme cette copie du nom originel. On va te demander où tu veux le mettre. Remets-le dans sa file d'origine. Garde dans tes documents, le dossier précaution au cas où.
J'aurais préféré que tu en recrées un neuf.
____________________________________________________________________
Pour l'instant, on va continuer de s'occuper de ton virus car c'est sans doute lui la source de tes soucis.
1) Télécharge Hijack This sur ton bureau à partir du site ci-dessous :
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
L'utilitaire est en anglais. Installe-le.
Une fois l'installation terminée, ouvre HijackThis en cliquant sur Démarrer / Programmes / HijackThis
Clique sur le bouton "Do a system scan" and "save log file" (Effectuer un scan du système et enregistrer le journal).
Tu peux enregistrer le fichier journal sur ton ordinateur. Une fois l'emplacement d'enregistrement du fichier déterminé, le fichier s'ouvre dans l'éditeur de texte par défaut de ton système. (Le plus souvent, il s'agit du bloc-notes).
Mets le rapport sur www.cijoint.com et donne-moi le lien.
(suite ci-dessous)
C'est curieux pour le dossier. (Et au 6, tu as bien cliqué sur "aucun fichier d'échange", puis sur "définir" ?)
Pour éviter de restaurer, tu peux faire une copie du dossier de précaution, nomme cette copie du nom originel. On va te demander où tu veux le mettre. Remets-le dans sa file d'origine. Garde dans tes documents, le dossier précaution au cas où.
J'aurais préféré que tu en recrées un neuf.
____________________________________________________________________
Pour l'instant, on va continuer de s'occuper de ton virus car c'est sans doute lui la source de tes soucis.
1) Télécharge Hijack This sur ton bureau à partir du site ci-dessous :
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html
L'utilitaire est en anglais. Installe-le.
Une fois l'installation terminée, ouvre HijackThis en cliquant sur Démarrer / Programmes / HijackThis
Clique sur le bouton "Do a system scan" and "save log file" (Effectuer un scan du système et enregistrer le journal).
Tu peux enregistrer le fichier journal sur ton ordinateur. Une fois l'emplacement d'enregistrement du fichier déterminé, le fichier s'ouvre dans l'éditeur de texte par défaut de ton système. (Le plus souvent, il s'agit du bloc-notes).
Mets le rapport sur www.cijoint.com et donne-moi le lien.
(suite ci-dessous)
(suite)
2) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, cliquez sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3) As-tu fait une défragmentation ? Je te mets la manip au cas où.
Clique sur Démarrer/ Tous les programmes / Accessoires / Outils système,
Puis clique sur Défragmenteur de disque.
Sélectionne le disque (volume) que tu souhaites défragmenter.
Clique sur Analyser pour débuter l'analyse qui permettra de savoir s'il est utile de défragmenter ton disque ou non.
Si c'est le cas, lance la défragmentation. Cette opération peut être longue, surtout si ça fait un moment que ça n'a pas été fait.
Pense à vérifier régulièrement , si tu modifies ou installes beaucoup de fichiers, que ton disque n'est pas fragmenté. Ca ralentit le pc de devoir chercher des morceaux de fichiers éparpillés un peu partout.
J'attends de tes nouvelles.
2) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, cliquez sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3) As-tu fait une défragmentation ? Je te mets la manip au cas où.
Clique sur Démarrer/ Tous les programmes / Accessoires / Outils système,
Puis clique sur Défragmenteur de disque.
Sélectionne le disque (volume) que tu souhaites défragmenter.
Clique sur Analyser pour débuter l'analyse qui permettra de savoir s'il est utile de défragmenter ton disque ou non.
Si c'est le cas, lance la défragmentation. Cette opération peut être longue, surtout si ça fait un moment que ça n'a pas été fait.
Pense à vérifier régulièrement , si tu modifies ou installes beaucoup de fichiers, que ton disque n'est pas fragmenté. Ca ralentit le pc de devoir chercher des morceaux de fichiers éparpillés un peu partout.
J'attends de tes nouvelles.
Bonjour Bridget
ci joint le rapport de Hijack This :
https://www.cjoint.com/?BAzjQF7lXKr
J'ai bien effectué la défragmentation ..ça m'a pris un petit bout de temps.
Et j'ai bien suivi tes instructions pour pouvoir récupérer la taille de la RAM, sélectionner aucun fichier d'échange et cliquer sur définir aprés.
Je n'ai rien eue ensuite..pas d'avertissement.
Je continue la suite...
ci joint le rapport de Hijack This :
https://www.cjoint.com/?BAzjQF7lXKr
J'ai bien effectué la défragmentation ..ça m'a pris un petit bout de temps.
Et j'ai bien suivi tes instructions pour pouvoir récupérer la taille de la RAM, sélectionner aucun fichier d'échange et cliquer sur définir aprés.
Je n'ai rien eue ensuite..pas d'avertissement.
Je continue la suite...
je te poste le rapport de AdwClenear
# AdwCleaner v1.407 - Rapport créé le 25/01/2012 à 10:32:51
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : jm - JM-T82GJNCXN24Q (Administrateur)
# Exécuté depuis : C:\Documents and Settings\jm\Mes documents\téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Fichier Supprimé : C:\Documents and Settings\jm\errorlog.tmp
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v9.0.1 (fr)
Profil : 879kqj5k.default
Fichier : C:\Documents and Settings\jm\Application Data\Mozilla\Firefox\Profiles\879kqj5k.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\jm\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1904 octets] - [25/01/2012 10:32:03]
AdwCleaner[S1].txt - [355 octets] - [25/01/2012 10:32:33]
AdwCleaner[S2].txt - [1855 octets] - [25/01/2012 10:32:51]
*************************
Dossier Temporaire : 9 dossier(s) et 16 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [2076 octets] ##########
En effet à la réouverture de l'ordi j'ai remarqué qu'il était plus rapide qu'auparavant .. mais, est peut etre est ce normal, mozilla ne s'ouvre pas tout de suite !
# AdwCleaner v1.407 - Rapport créé le 25/01/2012 à 10:32:51
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : jm - JM-T82GJNCXN24Q (Administrateur)
# Exécuté depuis : C:\Documents and Settings\jm\Mes documents\téléchargements\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Fichier Supprimé : C:\Documents and Settings\jm\errorlog.tmp
***** [Registre] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v9.0.1 (fr)
Profil : 879kqj5k.default
Fichier : C:\Documents and Settings\jm\Application Data\Mozilla\Firefox\Profiles\879kqj5k.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v [Impossible d'obtenir la version]
Fichier : C:\Documents and Settings\jm\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1904 octets] - [25/01/2012 10:32:03]
AdwCleaner[S1].txt - [355 octets] - [25/01/2012 10:32:33]
AdwCleaner[S2].txt - [1855 octets] - [25/01/2012 10:32:51]
*************************
Dossier Temporaire : 9 dossier(s) et 16 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [2076 octets] ##########
En effet à la réouverture de l'ordi j'ai remarqué qu'il était plus rapide qu'auparavant .. mais, est peut etre est ce normal, mozilla ne s'ouvre pas tout de suite !
Bonjour Bridget
Autre chose ce matin j'ai ouvert une page Word.. entre le moment où j'ai cliqué sur l'icone et le moment où elle fut effectivement opérationnelle à l'écran il s'est déroulée 3 mn .. trop long ..forcément ..
un autre symptome d'un souci de mémoire ?
jeanmarie50
Autre chose ce matin j'ai ouvert une page Word.. entre le moment où j'ai cliqué sur l'icone et le moment où elle fut effectivement opérationnelle à l'écran il s'est déroulée 3 mn .. trop long ..forcément ..
un autre symptome d'un souci de mémoire ?
jeanmarie50
Bonjour Jean-Marie,
Je ne t'ai pas abandonné, mais beaucoup de travail ces deux derniers jours. Je suis bien passée hier soir mais trop fatiguée.
1) Relance HijackThis et coche les lignes suivantes
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s <b>[Pays US - 64.31.39.130]</b>
O4 - HKLM\..\Run: [APSDaemon] C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [lan] C:\Documents and Settings\jm\chat-land\Chat-Landmessenger.jar
Clique sur "fix checked" puis redémarre l'ordinateur pour valider l'opération.
2)Ensuite là où il est marqué "Page-Sécurité Outils", clique sur "Outils",
puis sur "Option Internet", puis "Général".
Dans la partie "page de démarrage" supprime cherche.us . Ne doit rester que l'url de ton moteur de recherche habituel (google, bing...)
Fais un scan complet avec Kaspersky en ligne et copie-moi le résultat. Tout devrait être propre. Dis-moi si ça rame toujours.
Si oui, c'est qu'il y a un autre problème. On essaiera une réparation d'internet et il conviendra de vérifier tes barettes de ram et ta carte-mère. A bientôt.
Ps : Comme tu vas sur des sites de jeux et de chat, prends un très bon antivirus du genre Kaspersky. Il permet d'aller sur internet en environnement protégé, c'est-à-dire que ton système et ta navigation tournent séparément, ce qui empêche les virus de modifier ton système. De plus, ne télécharge jamais de logiciels, de jeux ou de pièces jointes sans les avoir passés à l'antivirus et encore ce n'est pas sécuritaire à 100%. Antivirus + parefeu ne sont pas des blindages absolus, c'est notre façon de surfer sur le net qui protége ou infecte notre ordi.
Je ne t'ai pas abandonné, mais beaucoup de travail ces deux derniers jours. Je suis bien passée hier soir mais trop fatiguée.
1) Relance HijackThis et coche les lignes suivantes
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s <b>[Pays US - 64.31.39.130]</b>
O4 - HKLM\..\Run: [APSDaemon] C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [Adobe ARM] C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [lan] C:\Documents and Settings\jm\chat-land\Chat-Landmessenger.jar
Clique sur "fix checked" puis redémarre l'ordinateur pour valider l'opération.
2)Ensuite là où il est marqué "Page-Sécurité Outils", clique sur "Outils",
puis sur "Option Internet", puis "Général".
Dans la partie "page de démarrage" supprime cherche.us . Ne doit rester que l'url de ton moteur de recherche habituel (google, bing...)
Fais un scan complet avec Kaspersky en ligne et copie-moi le résultat. Tout devrait être propre. Dis-moi si ça rame toujours.
Si oui, c'est qu'il y a un autre problème. On essaiera une réparation d'internet et il conviendra de vérifier tes barettes de ram et ta carte-mère. A bientôt.
Ps : Comme tu vas sur des sites de jeux et de chat, prends un très bon antivirus du genre Kaspersky. Il permet d'aller sur internet en environnement protégé, c'est-à-dire que ton système et ta navigation tournent séparément, ce qui empêche les virus de modifier ton système. De plus, ne télécharge jamais de logiciels, de jeux ou de pièces jointes sans les avoir passés à l'antivirus et encore ce n'est pas sécuritaire à 100%. Antivirus + parefeu ne sont pas des blindages absolus, c'est notre façon de surfer sur le net qui protége ou infecte notre ordi.
bonsoir Bridget
j'ai fais la première partie de ta réponse .
Par contre le scanner on line de Kaspersky est indisponible .. un autre site à me proposer ?
ça rame un peu moins mais par contre il arrive à Mozilla de se fermer sans crier gare.
J'ai ressayé la manip pour récupérer les infos sur la taille de la RAM et tjs le meme résultat : pas de panneau d'avertissement
à bientot
j'ai fais la première partie de ta réponse .
Par contre le scanner on line de Kaspersky est indisponible .. un autre site à me proposer ?
ça rame un peu moins mais par contre il arrive à Mozilla de se fermer sans crier gare.
J'ai ressayé la manip pour récupérer les infos sur la taille de la RAM et tjs le meme résultat : pas de panneau d'avertissement
à bientot
Bonjour Jean-Marie
1) Pour le scan, fais le Quick scan de Bitdefender. Ce ne sera pas un scan complet mais de toutes les zones critiques où aiment se nicher les petits coquins.
Poste-moi le rapport sur cijoint.com
2) Ton problème de RAM :
a)As-tu remis ton fichier en place comme expliqué plus haut ?
b)Pour connaitre ta capacité de RAM, tu fais Démarrer/Panneau de conf./système .
Elle est indiquée en dernière ligne. Copie-moi cette ligne.
c) Ouvre ton navigateur à la page d'accueil et rien d'autre
Va sur ta barre des tâches , là où tu as l'heure, clique droit sur une partie vide
Un menu apparait, clique gauche sur gestionnaire des tâches
La grande fenêtre du gestionnaire de tâches apparaît.
En haut, tu as plusieurs petits onglets. Appuie sur le 4ème marqué Pr ...(processus)
Regarde le processus qui arrive en tête et note-le,
Dans la colonne 4, tu vois que tous les processus sont notés 00,
cherche celui qui a une autre valeur et note toute la ligne (peut-être le dernier)
Ensuite cherche le processus qui a le plus gros chiffre colonne 5, note-le
s'il y en a plusieurs, note-les ainsi le chiffre approximatif, car ça bouge.
3) La lenteur peut aussi être due à un trop grand nombre de processus lancés au
démarrage. On va vérifier.
Ouvre Word et laisse-le ouvert.
Clique droit sur démarrer,
Fais éxécuter ou WIN+R (WIN = logo de windows, situé 1ère du clavier,
2ème touche en partant de la droite + R pour run)
La fenêtre exécuter s'ouvre : tape msconfig puis fais OK
Clique sur l'onglet "démarrage",
Une liste des programmes lancés au démarrage apparait.
Tu vas m'envoyer cette liste par cijoint.com.
Pour ce faire, tu vas faire une copie d'écran en plusieurs morceaux, c'est un peu fastidieux mais la seule solution. Copié-collé impossible.
Pour faire une capture d'écran, (c'est pour ça que je t'ai demandé d'ouvrir Word),
tu fais Print Screen (1ère ligne du clavier, 3ème touche en partant de la droite) , puis CTRL + V (= fonction de coller). L'écran dans son entier va s'afficher sur ta page word,
Renouvelle l'opération en prenant soin que j'ai la totalité de la liste. (Chaque capture d'écran est comme une photo que tu peux rogner : Double cllic sur l'image)
Reviens avec ces renseignements. Bon courage et à bientôt. Bridget.
1) Pour le scan, fais le Quick scan de Bitdefender. Ce ne sera pas un scan complet mais de toutes les zones critiques où aiment se nicher les petits coquins.
Poste-moi le rapport sur cijoint.com
2) Ton problème de RAM :
a)As-tu remis ton fichier en place comme expliqué plus haut ?
b)Pour connaitre ta capacité de RAM, tu fais Démarrer/Panneau de conf./système .
Elle est indiquée en dernière ligne. Copie-moi cette ligne.
c) Ouvre ton navigateur à la page d'accueil et rien d'autre
Va sur ta barre des tâches , là où tu as l'heure, clique droit sur une partie vide
Un menu apparait, clique gauche sur gestionnaire des tâches
La grande fenêtre du gestionnaire de tâches apparaît.
En haut, tu as plusieurs petits onglets. Appuie sur le 4ème marqué Pr ...(processus)
Regarde le processus qui arrive en tête et note-le,
Dans la colonne 4, tu vois que tous les processus sont notés 00,
cherche celui qui a une autre valeur et note toute la ligne (peut-être le dernier)
Ensuite cherche le processus qui a le plus gros chiffre colonne 5, note-le
s'il y en a plusieurs, note-les ainsi le chiffre approximatif, car ça bouge.
3) La lenteur peut aussi être due à un trop grand nombre de processus lancés au
démarrage. On va vérifier.
Ouvre Word et laisse-le ouvert.
Clique droit sur démarrer,
Fais éxécuter ou WIN+R (WIN = logo de windows, situé 1ère du clavier,
2ème touche en partant de la droite + R pour run)
La fenêtre exécuter s'ouvre : tape msconfig puis fais OK
Clique sur l'onglet "démarrage",
Une liste des programmes lancés au démarrage apparait.
Tu vas m'envoyer cette liste par cijoint.com.
Pour ce faire, tu vas faire une copie d'écran en plusieurs morceaux, c'est un peu fastidieux mais la seule solution. Copié-collé impossible.
Pour faire une capture d'écran, (c'est pour ça que je t'ai demandé d'ouvrir Word),
tu fais Print Screen (1ère ligne du clavier, 3ème touche en partant de la droite) , puis CTRL + V (= fonction de coller). L'écran dans son entier va s'afficher sur ta page word,
Renouvelle l'opération en prenant soin que j'ai la totalité de la liste. (Chaque capture d'écran est comme une photo que tu peux rogner : Double cllic sur l'image)
Reviens avec ces renseignements. Bon courage et à bientôt. Bridget.
Bonsoir Bridget
voilà le lien pour le quick scan Bitfender:
https://www.cjoint.com/?BACtiteOCPs
je n'ai pas eu de probleme de surchauffe et j'ai par moment un message d'avertissement sur le manque de memoire virtuelle.
Concernant ma connexion : c'est une connexion adsl par cable et pas de soucis particulier . J'ai replacé le fichier de récupération à sa place comme tu me l'avais demandé.
Je fais la suite ...
voilà le lien pour le quick scan Bitfender:
https://www.cjoint.com/?BACtiteOCPs
je n'ai pas eu de probleme de surchauffe et j'ai par moment un message d'avertissement sur le manque de memoire virtuelle.
Concernant ma connexion : c'est une connexion adsl par cable et pas de soucis particulier . J'ai replacé le fichier de récupération à sa place comme tu me l'avais demandé.
Je fais la suite ...
suite du post précédent :
- 2-b
la dernière ligne indique : 3,01 GHz et 512 Mo de RAM
- 2-c
Pour le processus qui arrive en tête :
Firefox avec 84 368 Ko
Pour le processus autre que 00 :
Processus inactif SYSTEM 99 16 Ko
les processus qui ont le plus gros chiffre colonne 5 :
Plugin-container.exe jm 00 24 384 Ko
explore.exe jm 00 21 796 Ko
Plugin-container.exe jm 00 17 076 Ko
Svchost.exe SYSTEM 00 16 560 ko
AvastSvc.exe SYSTEM 00 10 320 Ko
iexplore.exe jm 00 15 556 Ko
iexplore.exe jm 00 14 732 Ko
Petite question IE me dit qu'il est sans module complémentaires et quand je l'ouvre c'est une page nommée "about:NoAdd-ons " qui s'ouvre..
A bientot
Jeanmarie50
- 2-b
la dernière ligne indique : 3,01 GHz et 512 Mo de RAM
- 2-c
Pour le processus qui arrive en tête :
Firefox avec 84 368 Ko
Pour le processus autre que 00 :
Processus inactif SYSTEM 99 16 Ko
les processus qui ont le plus gros chiffre colonne 5 :
Plugin-container.exe jm 00 24 384 Ko
explore.exe jm 00 21 796 Ko
Plugin-container.exe jm 00 17 076 Ko
Svchost.exe SYSTEM 00 16 560 ko
AvastSvc.exe SYSTEM 00 10 320 Ko
iexplore.exe jm 00 15 556 Ko
iexplore.exe jm 00 14 732 Ko
Petite question IE me dit qu'il est sans module complémentaires et quand je l'ouvre c'est une page nommée "about:NoAdd-ons " qui s'ouvre..
A bientot
Jeanmarie50
j'oubliais les liens pour les copies ecran :
https://www.cjoint.com/?BACuZXsLsui
https://www.cjoint.com/?BACu0KYfNiV
voilà ..bon courage à toi
Jeanmarie50
https://www.cjoint.com/?BACuZXsLsui
https://www.cjoint.com/?BACu0KYfNiV
voilà ..bon courage à toi
Jeanmarie50