Word très lent et bug

Résolu/Fermé
Jea84 - 27 janv. 2012 à 22:46
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 27 nov. 2012 à 18:26
Bonjour,
Depuis plusieurs mois j'ai un problème avec word. En effet, il est très lent à l'ouverture ainsi qu'à la fermeture et bug tout le temps. Un message me dit que word a rencontré un problème et doit fermer. Tout ceci se fait très lentement. Je ne sais plus quoi faire, j'ai pensé à un virus donc j'ai utilisé MBAM mais rien n'a changé. J'ai désinstallé et réinstallé word mais rien n'y fait. Même si je ne fais qu'ouvrir et fermer sans rien écrire, j'ai le message d'erreur et toujours aussi lentement.
A chaque fois que j'ouvre un dossier word, il ouvre un dossier temporaire dans modèles et celui ci reste présent après la fermeture.
Pourriez-vous m'aider s'il vous plait ?
Je vous en remercie
Cordialement
Jea84



A voir également:

58 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 janv. 2012 à 07:35
Bonjour,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://pjjoint.malekal.com/
Si indisponible, tu peux essayer avec l'un de ces liens:
https://www.terafiles.net/
https://www.casimages.com/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Hébergement de rapport sur pjjoint.malekal.com

Rends toi sur pjjoint.malekal.com
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
* Clique sur le bouton Envoyer
* Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

* Copie le lien dans ta prochaine réponse.

@+
0
Bonjour,
D'après ce que je viens de lire, je pense que tu pourrais m'aider ! J'ai quasiment le même problème. Microsoft Office est très très ... lent, il me fait des temps de pause toutes les 2/3 secondes, du coup il bug souvent et cela m'empêche de travailler correctement et rapidement :( Et de manière générale, j'ai à peu près le même problème lorsque je navigue sur Internet...

J'ai scanné mon ordi plusieurs fois, mais rien a été détecté... je ne sais plus quoi faire.

Peux-tu m'aider stp ?

Merci beaucoup

A très bientôt
0
Bonjour Fish66
Je te remercie de bien vouloir t'interesser à mon problème.
Voici le lien pour le rapport zhpdiag :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120128_w10v8t14n1414
Cordialement,
Jea84
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
27 nov. 2012 à 18:26
Bonsoir,
Pour désinfecter ton PC, tu peux créer un nouveau sujet dans lequel tu postes le rapport ADWCleaner avant de supprimer ces 2 derniers messages :
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
==============================
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>
--------------------------------------------------------------------------------------------------------
N'oublies pas de me donner l'adresse du lien du nouveau sujet!

@+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/01/2012 à 10:04
Re,

Ton PC est bien infecté!

1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

2/
* Télécharge de AD-Remover sur ton Bureau.
http://security-domain.be/download/AD-Remover.html

/!\ Ferme toutes applications en cours /!\

- Double sur l'icône Ad-remover située sur ton Bureau.
-Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

3/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 12:14
Je ne comprends pas cela fait 2 fois que je poste en faisant "répondre au sujet" et rien n'est affiché ? Comment faire svp ?
Merci de votre réponse
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
28 janv. 2012 à 16:43
Salut
Ton canned n'est plus bon!
https://www.luanagames.com/index.fr.html
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 13:13
Fish66,
J'essaie une fois de plus de poster en réponse en espérant que tout se passe bien.
Comme je le disais dans les messages précédents, tu vas me trouver très nulle mais lorsque tu dis lance AdwCleaner et cliquer sur suppression, faut il entendre "Ouvre AdwCleaner et suppression" ou bien "Scan et suppression" ?
J'espère ne pas avoir fait de bétises car j'ai opté pour la 1ère solution, j'ai ouvert le logiciel et supprimé. J'ai obtenu un rapport que voici :


# AdwCleaner v1.407 - Rapport créé le 28/01/2012 à 10:17:45
# Mis à jour le 18/01/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : JEANNINE - FOURNIER (Administrateur)
# Exécuté depuis : C:\Documents and Settings\JEANNINE\Bureau\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Iminent
Dossier Supprimé : C:\Documents and Settings\JEANNINE\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\JEANNINE\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\JEANNINE\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Documents and Settings\JEANNINE\Local Settings\Application Data\AskToolbar
Dossier Supprimé : C:\Documents and Settings\JEANNINE\Local Settings\Application Data\OpenCandy
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Iminent
Dossier Supprimé : C:\Program Files\Mozilla Firefox\extensions\webbooster@iminent.com
Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Dossier Supprimé : C:\Documents and Settings\JEANNINE\Application Data\Mozilla\Firefox\Profiles\uxu36kv3.default\extensions\toolbar@ask.com
Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
Fichier Supprimé : C:\Documents and Settings\JEANNINE\Application Data\Mozilla\Firefox\Profiles\uxu36kv3.default\searchplugins\Askcom.xml

***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_CTM
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_CTS
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_PAK
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Iminent
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler
Clé Supprimée : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.5.8 (fr)

Profil : uxu36kv3.default
Fichier : C:\Documents and Settings\JEANNINE\Application Data\Mozilla\Firefox\Profiles\uxu36kv3.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Documents and Settings\JEANNINE\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "path": "C:\\Documents and Settings\\JEANNINE\\Local Settings\\Application Data\\Unity\\Web[...]

*************************

AdwCleaner[S1].txt - [8264 octets] - [28/01/2012 10:17:45]

*************************

Dossier Temporaire : 16 dossier(s) et 154 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [8487 octets] ##########



Puis j'ai fait Ad-Remover et voici le scan :


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:19:55 le 28/01/2012, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
JEANNINE@FOURNIER ( )

============== RECHERCHE ==============


Dossier trouvé: C:\Program Files\Widestream6

Clé trouvée: HKCU\Software\Microsoft\Installer\Products\3E352CF13BFEAC44B9732A3A652131D4
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D72ED6CD-52DB-4505-B286-61DFA45D0EF6}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.5.8 (fr)] ****

HKLM_MozillaPlugins\@t-immersion.com/DFusionHomeWebPlugIn (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
Components\aboutCertError.js
Components\aboutPrivateBrowsing.js
Components\aboutRights.js
Components\aboutRobots.js
Components\aboutSessionRestore.js
Components\nsPostUpdateWin.js
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )

-- C:\Documents and Settings\JEANNINE\Application Data\Mozilla\FireFox\Profiles\uxu36kv3.default --
Searchplugins\Searcheo.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameSearcheo</ShortName <DescriptionMéta-annuaire ...)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\JEANNINE\\Mes documents\\Mes tlchargements
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.1.8
Prefs.js - keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=19d4AN2wv4V&search=
Prefs.js - browser.startup.homepage, hxxp://www.search-results.com/?o=16261&l=dis
Prefs.js - browser.search.selectedEngine, MyStart Search

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://www.orange.fr/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://search.myheritage.com
HKCU_SearchScopes\{D72ED6CD-52DB-4505-B286-61DFA45D0EF6} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=MGN&o=41648111&src=crm&q={searchT...)
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 28/01/2012 11:20:06 (781 Octet(s))

Fin à: 11:20:43, 28/01/2012

============== E.O.F ==============


Puis j'ai fait RogueKiller et là encore j'ai un problème : j'ai fait le scan, obtenu un rapport mais je n'ai pas supprimé... Faut-il le faire? D'autre part tu dis "lorsque demandé, tape 2 et valide" a-t-on cette question lorsqu'on supprime ? Car moi je n'ai pas eu cette question... Voici donc le rapport obtenu après le scan :


RogueKiller V7.0.1 [28/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: JEANNINE [Droits d'admin]
Mode: Recherche -- Date : 28/01/2012 11:40:59

¤¤¤ Processus malicieux: 1 ¤¤¤
[SUSP PATH] OEM13Mon.exe -- C:\WINDOWS\OEM13Mon.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 2 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : OEM13Mon.exe (C:\WINDOWS\OEM13Mon.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost

::1 localhost




¤¤¤ MBR Verif: ¤¤¤


+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 555fbbf02c12670f37f403ae8de59898
[BSP] 1eb893d1e2ce6df2a0c69f15319c6d1f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0xde) [VISIBLE] Offset (sectors): 63 | Size: 123 Mo

1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 240975 | Size: 159915 Mo

User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: +++++
--- User ---
[MBR] fa7d3bf30276cea44fb2c7eeb1d43074
[BSP] 2df937ee88479af38f1c9010cd3384ab : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 16065 | Size: 160031 Mo

User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/01/2012 à 14:07
Re,

tu vas me trouver très nulle


Il n'y'a rien de difficile :-)

Fais ceci suivant l'ordre stp
1/
Tu lances Ad-remover et tu cliques sur "Nettoyer" et
non chercher, ensuite poste le rapport stp

2/
Lance RogueKiller puis tapes 2 et poste le rapport stp

3/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 15:47
Je te prie de m'excuser mais je n'avais pas vu la réponse, je pensais la recevoir dans la messagerie, mais non. Voici le 1er rapport :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:14:03 le 28/01/2012, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
JEANNINE@FOURNIER ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Widestream6

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKCU\Software\Microsoft\Installer\Products\3E352CF13BFEAC44B9732A3A652131D4
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D72ED6CD-52DB-4505-B286-61DFA45D0EF6}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.5.8 (fr)] ****

HKLM_MozillaPlugins\@t-immersion.com/DFusionHomeWebPlugIn (x)
HKLM_MozillaPlugins\Adobe Reader (x)
HKCU_MozillaPlugins\@unity3d.com/UnityPlayer,version=1.0 (x)
Components\aboutCertError.js
Components\aboutPrivateBrowsing.js
Components\aboutRights.js
Components\aboutRobots.js
Components\aboutSessionRestore.js
Components\nsPostUpdateWin.js
Extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1} (Skype extension )

-- C:\Documents and Settings\JEANNINE\Application Data\Mozilla\FireFox\Profiles\uxu36kv3.default --
Searchplugins\Searcheo.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameSearcheo</ShortName <DescriptionMéta-annuaire ...)
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\JEANNINE\\Mes documents\\Mes tlchargements
Prefs.js - browser.search.defaultenginename, MyStart Search
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.1.8
Prefs.js - keyword.URL, hxxp://mystart.incredimail.com/?loc=ff_address_bar&a=19d4AN2wv4V&search=
Prefs.js - browser.startup.homepage, hxxp://www.search-results.com/?o=16261&l=dis
Prefs.js - browser.search.selectedEngine, MyStart Search

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x)
HKCU_Toolbar|{710EB7A1-45ED-11D0-924A-0020AFC7AC4D} (x)
HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 28/01/2012 15:14:09 (2085 Octet(s))
C:\Ad-Report-SCAN[1].txt - 28/01/2012 11:20:06 (3556 Octet(s))

Fin à: 15:15:04, 28/01/2012

============== E.O.F ==============
Merci maintenant je continue le suivant
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 janv. 2012 à 15:53
D'accord :-)

@+
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 16:00
Excuse moi mais lorsque tu me dis "lance RogueKiller puis tapes 2" que dois-je faire ?
Dois-je scanner, puis supprimer afin d'obtenir le choix du 2 ?
Parce qu'à aucun moment je n'ai de choix à faire après le scan ???
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 16:30
Après le scan, j'ai fait supprimé et je n'ai jamais du répondre 2 ???
Enfin bref, voici le rapport généré :


RogueKiller V7.0.1 [28/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: JEANNINE [Droits d'admin]
Mode: Suppression -- Date : 28/01/2012 16:23:30

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 2 ¤¤¤
[SUSP PATH] HKLM\[...]\Run : OEM13Mon.exe (C:\WINDOWS\OEM13Mon.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost

::1 localhost




¤¤¤ MBR Verif: ¤¤¤


+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 555fbbf02c12670f37f403ae8de59898
[BSP] 1eb893d1e2ce6df2a0c69f15319c6d1f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0xde) [VISIBLE] Offset (sectors): 63 | Size: 123 Mo

1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 240975 | Size: 159915 Mo

User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: +++++
--- User ---
[MBR] fa7d3bf30276cea44fb2c7eeb1d43074
[BSP] 2df937ee88479af38f1c9010cd3384ab : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 16065 | Size: 160031 Mo

User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt


Je passe à présent à MBAM
A bientôt et merci
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 18:19
Voilà, je viens de scanner l'ordinateur avec MBAM et apparemment il n'a rien trouvé.

Je n'ai pu prendre connaissance de ta réponse au sujet de RogueKiller qu'après le scan, donc il faut que je recommence avec le nouveau lien ?

Voici le rapport de MBAM

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2012.01.28.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
JEANNINE :: FOURNIER [administrateur]

1/28/2012 16:32:23
mbam-log-2012-01-28 (16-32-23).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 366735
Temps écoulé: 1 heure(s), 38 minute(s), 51 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 19:04
J'ai téléchargé le RogueKiller dont le lien était joint dans l'email de Tigzy et refait le scan puis supprimé (toujours pas de choix de numéro) et voici le rapport généré :


RogueKiller V7.0.1 [28/01/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: JEANNINE [Droits d'admin]
Mode: Suppression -- Date : 28/01/2012 18:40:54

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost

::1 localhost




¤¤¤ MBR Verif: ¤¤¤


+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 555fbbf02c12670f37f403ae8de59898
[BSP] 1eb893d1e2ce6df2a0c69f15319c6d1f : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] DELL-UTIL (0xde) [VISIBLE] Offset (sectors): 63 | Size: 123 Mo

1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 240975 | Size: 159915 Mo

User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: +++++
--- User ---
[MBR] fa7d3bf30276cea44fb2c7eeb1d43074
[BSP] 2df937ee88479af38f1c9010cd3384ab : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 16065 | Size: 160031 Mo

User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[5].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt

J'attends vos instructions.
J'ai essayé d'ouvrir Word mais c'est toujours aussi galère...
A bientôt et merci
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 janv. 2012 à 19:35
Re,

Lance ZHPDiag depuis le bureau et prépare stp un nouveau rapport ZHPDiag

@+
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 19:49
Re,
Voici le fichier :
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120128_w13o13s6c13w15

Bonne réception
Jea84
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 28/01/2012 à 20:35
Re,
1/
Désinstalle stp ces logiciels :
O42 - Logiciel: Iminent Infection PUP
O42 - Logiciel: SearchTheWeb
O42 - Logiciel: Skype Toolbars


2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


M3 - MFPP: Plugins - [JEANNINE] -- C:\Documents and Settings\JEANNINE\Application Data\Mozilla\Firefox\Profiles\uxu36kv3.default\searchplugins\Searcheo.xml => Infection Web (Hijacker.Agent)
O43 - CFD: 7/30/2010 - 16:00:38 - [0] ----D- C:\Program Files\FreeCompressor => Infection BT (Adware.SPointer)
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (...) -- (.not file.)
O43 - CFD: 7/30/2010 - 15:59:00 - [0.001] ----D- C:\Documents and Settings\JEANNINE\Application Data\freeCompressor => Infection BT (Adware.SPointer)
O43 - CFD: 4/14/2011 - 12:48:54 - [0.001] ----D- C:\Documents and Settings\JEANNINE\Application Data\widestream => Infection BT (Adware.SPointer)
O43 - CFD: 7/30/2010 - 15:59:54 - [0.124] ----D- C:\Documents and Settings\JEANNINE\Local Settings\Application Data\freecompressor Air => Infection BT (Adware.SPointer)
O43 - CFD: 4/25/2011 - 21:22:10 - [0.385] ----D- C:\Documents and Settings\JEANNINE\Local Settings\Application Data\widestream6 Air => Infection BT (Adware.SPointer)
O43 - CFD: 10/21/2009 - 14:30:04 - [0] ----D- C:\Program Files\DAEMON Tools Toolbar => Toolbar.DaemonTools
FirewallRAZ
EmptyTemp
EmptyFlash




Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.

3/
* Télécharge OTM (OldTimer) sur ton Bureau

ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

- Copie (Ctrl+C) le texte suivant en gras ci-dessous :



:files
C:\Program Files\DAEMON Tools Toolbar
C:\Program Files\FreeCompressor
C:\Documents and Settings\JEANNINE\Application Data\FreeCompressor
C:\Documents and Settings\JEANNINE\Application Data\Widestream
C:\Documents and Settings\JEANNINE\Local Settings\Application Data\widestream6 Air
C:\Documents and Settings\JEANNINE\Application Data\Mozilla\Firefox\Profiles\uxu36kv3.default\SearchPlugins\Searcheo.xml


:Reg
[-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Fissa]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{15AF6E9C-9169-4A9E-A738-FD28D898091D}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1a6dc111-b030-4c3e-be65-299284128b91}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1FC253E3-EFB3-44CA-9B37-A2A35612134D}]
[-HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}]
[-HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}]
[-HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a83c3565-302c-4bf8-b000-6b6f1811d892}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]
[-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKCU\Software\WideStream]
[-HKLM\Software\4cf]
[-HKLM\Software\54c]
[-HKLM\Software\qt]

:commands
[emptytemp]




- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 21:05
Re,
Excuse moi mais comment je fais pour supprimer les 3 logiciels 042 en question ?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
28 janv. 2012 à 21:12
Re,

Panneau de configuration/ajout-suppression des programmes puis tu choisis les logiciels indiquées

A demain

Bonne soirée

0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 21:23
Je t'ai posé la question car aucun de ces fichiers n'apparait dans ajout-suppression des programmes.
Par contre lorsque je fais recherches tous les fichiers, je trouve 5 fichiers iminent. je vais en supprimer 4 car le dernier concerne Firefox ?
Je vais les supprimer à partir de "recherches".
Bonne soirée
A demain
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 21:56
Voici le rapport ZHPFix :

Rapport de ZHPFix 1.12.3379 par Nicolas Coolman, Update du 22/01/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-1-28-2012-21-50-12.txt
Run by JEANNINE at 1/28/2012 21:50:12
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Valeur(s) du Registre ==========
ABSENT Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME Toolbar: {1E796980-9CC5-11D1-A83F-00C04FC99D61}
SUPPRIME FirewallRaz (SP) : C:\WINDOWS\Temp\NavBrowser.exe
SUPPRIME FirewallRaz (SP) : C:\WINDOWS\system32\spool\drivers\w32x86\3\SAGENT4.EXE
SUPPRIME FirewallRaz (SP) : C:\WINDOWS\system32\rundll32.exe
SUPPRIME FirewallRaz (SP) : E:\fscommand\CKSocketServer.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\FreeCompressor
SUPPRIME Folder: C:\Documents and Settings\JEANNINE\Application Data\freeCompressor
SUPPRIME Folder: C:\Documents and Settings\JEANNINE\Application Data\widestream
SUPPRIME Folder: C:\Documents and Settings\JEANNINE\Local Settings\Application Data\freecompressor Air
SUPPRIME Folder: C:\Documents and Settings\JEANNINE\Local Settings\Application Data\widestream6 Air
SUPPRIME Folder: C:\Program Files\DAEMON Tools Toolbar
SUPPRIME Temporaires Windows: : 93
SUPPRIME Flash Cookies: 289

========== Fichier(s) ==========
SUPPRIME File: c:\documents and settings\jeannine\application data\mozilla\firefox\profiles\uxu36kv3.default\searchplugins\searcheo.xml
SUPPRIME Temporaires Windows: : 234
SUPPRIME Flash Cookies: 172


========== Récapitulatif ==========
7 : Valeur(s) du Registre
8 : Dossier(s)
3 : Fichier(s)


End of clean in 00mn 06s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 1/28/2012 21:50:12 [1810]
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
28 janv. 2012 à 23:11
Re,
Il m'est impossible d'utiliser le logiciel OTM (OldTimer) j'ai essayé par deux fois, mais à chaque fois il bug lorsque je clique sur le bouton MoveIt, je n'ai plus aucun icone sur le bureau et je suis obligée d'arrêter l'ordi par un appuie long sur le bouton de démarrage de l'ordinateur... J'ai pourtant attendu longtemps avant d'arrêter...
Il y a 2 dossier créés dans C/_OTM avec les dates et heures de création, mais ils sont vides.
A demain
Jea84
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
29 janv. 2012 à 09:58
Bonjour,

Utilise OTM en mode sans échec avec prise en charge du réseau

Démarrage en Mode sans échec avec prise en charge réseau
fais ainsi

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer enMode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
0
jea84 Messages postés 99 Date d'inscription mercredi 16 juillet 2008 Statut Membre Dernière intervention 4 novembre 2017
29 janv. 2012 à 11:22
Bonjour Fish66
Merci pour ta réponse de ce matin.
J'ai fait comme tu m'as dit en mode sans échec, le problème c'est que lorsque je fais le mode ss échec, je suis obligée d'ouvrir "administrateur" au lieu de mon nom, (Il n'y a qu'en mode sans échec que j'ai accès à ce dossier) ce qui fait que je n'avais plus l'icone de OTM, par contre j'avais les autres comme ZHPFix etc... J'ai donc à nouveau téléchargé OTM en changeant le nom et j'ai pu faire l'opération. Le gros problème, c'est que je n'ai pas le rapport, car il m'a demandé de redémarrer, je suis donc allée dans C/_OTM il y a bien les 3 dossiers (2 pour hier et 1 pour aujourd'hui) mais vides...
J'ai redémarré en mode sans échec pour voir si je pouvais trouver quelque chose dans ces dossiers, mais il n'y a toujours rien.
Est-ce que cela pose problème ?
A te lire,
0