Problème fichier endommagé !

Résolu/Fermé
Lymbosia - 13 mars 2012 à 09:33
 Lymbosia - 14 mars 2012 à 14:56
Bonjour,

Je suis sous Windows Vista et j'ai un gros problème.
A chaque fois que j'allume mon ordinateur, mon bureau n'apparaît pas, je suis obligée d'aller dans le gestionnaire de taches, de faire "Nouvelle tache" et Explorer. Du coup, mon PC ne retient pas ma connexion internet, je suis obligée de retaper sans arrêt la clé Wifi.

Mais ce qui me chiffonne le plus (et comme je suis nulle en informatique, c'est une vrai galère), c'est que je ne peux rien exécuter : dès le démarrage, une petite bulle en bas à droite s'affiche et me dit :

"SearchSettings.exe - Fichier endommagé
Le fichier ou le répertoire C:/ProgramData est endommagé et illisible. Exécutez l'utilitaire CHKDSK."
Il se trouve que j'ai fait un chekdisk à deux reprise, en faisant une analyse profonde, mais rien. Il me dit "CHKDSK ne peut pas s'exécuter parce que le volume est utilisé par un autre processus."

J'ai fait vérifier le volume au démarrage, mais il me dit la même chose.


De plus, une fenêtre d'erreur s'ouvre à chaque démarrage, me disant :
"Microsoft Visual C++ Runtime Library.
Runtime Error!
Program: C:/Pr...
This application has requested the Runtime to terminate it in an unusual way.
Please contact the application's support team for more information."

Voilà...

C'est tout ce que je peux vous dire.
Je suis un peu désespérée, d'autant plus que mon PC est mon outil de travail.
J'espère que quelqu'un pourra m'aider.
Merci d'avance.
A voir également:

48 réponses

Utilisateur anonyme
13 mars 2012 à 10:17
mode sans echec (saf mode) est avec la touche F8

et suis le tuto ici http://www.vista-xp.fr/forum/topic346.html
0
Ok, j'essaie.
0
C'est fait. Il y a un problème, il faut que je répare les fichiers system.
0
Utilisateur anonyme
13 mars 2012 à 10:45
ok !!!
0
Utilisateur anonyme
13 mars 2012 à 10:47
faite toujours en mode sans echec !!! sfc /scannow
0
je ne peux pas ouvrir l'invite de commandes en mode sans échec. est-ce que je dois prendre en charge le réseau ou non ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 10:33
Bonjour,

Search Settings est un adware.

Lance une recherche avec AdwCleaner et poste le rapport :
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
0
J'essaie de réparer les fichiers system et si ça ne fonctionne pas, j'essaierai ça !
Merci beaucoup en tous cas !!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 10:52
Ça n'empêche pas que je te conseille de suivre ma procédure par la suite pour supprimer Search Settings proprement.
0
Très bien, je le ferai.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 11:14
Donc ton PC est inutilisable en mode normal ?
0
Si si, en mode normal, je peux aller sur Internet etc, mais je ne peux rien exécuter, pas même un antivirus.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 11:20
En en mode sans échec, tu peux lancer un programme ?
0
Non, je ne peux rien faire du tout. Même pas possible d'ouvrir mes documents, il me dit que le dossier est vide.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 11:33
Windows a l'air d'avoir morflé (peut-être un virus), le mieux serait de réinstaller Windows.
0
Dans ce cas-là, il faut que je sauvegarde tout sur un disque dur externe ?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 11:41
Tu as indiqué c'est un PC pour le boulot, il t'appartient ?

Il y a des logiciels spéciaux dessus ?
0
Il n'y a pas de logiciels particuliers, je suis prof de français donc, j'ai besoin de mes traitements de texte et je n'ai pas tellement envie de perdre tous mes documents...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 11:47
Je comprends.

Je n'ai pas envie que tu perdes tes documents.

PS : "prof de français", ça se voit comment tu écris.
0
Merci.

J'ai essayé de poster le rapport de Adw Cleaner, et ils refusent de le publier en me mettant que le titre du message n'est pas renseigné.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
Modifié par Destrio5 le 13/03/2012 à 12:00
C'est un bogue du site. Si tu t'inscris et connecte sur CCM, ça marchera.

Sinon utilise le site http://pjjoint.malekal.com/ pour héberger le rapport, tu auras juste à me fournir le lien.
0
http://pjjoint.malekal.com/files.php?id=20120313_c11i12t10y11u6

Le mot de passe : ENDOMMAGE
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 12:08
Ok.

Ton PC est rempli d'adwares.

Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
0
ok je fais ça
0
http://pjjoint.malekal.com/files.php?id=20120313_d12f7k14n7o6

C'est le même mot de passe.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 12:37
Des changements sur l'état du PC ?

On va utiliser un outil de diagnostic :

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau ").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
0
C'est vraiment bizarre parce qu'il me lance ZHP Diag mais la bulle en bas à droite me spécifie :
"ZHPDiag : ZHPDiag.exe - Fichier endommagé.
Le fichier ou le répertoire C:/ProgramData est endommagé et illisible. Exécutez l'utilitaire CHKDSK."


Mais le scan est quand même en cours. C'est normal ?
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120313_s15y9u9f6z6

ENDOMMAGE : mot de passe.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 13:02
Oula oui, pas étonnant que Windows déconne avec toutes les infections qu'il y a.

--> Fais un examen rapide avec Malwarebytes' Anti-Malware (mets-le à jour avant), supprime tout ce qu'il trouve et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

PS : j'ai déplacé ton sujet dans le forum Virus/Sécurité.
0
Ok, je fais ça.

Et, désolée, effectivement, je n'avais pas posté mon sujet au bon endroit :/
0
Je ne peux pas installer Malwarebytes
0
Il me met un message d'erreur avec :

"C:/ProgramData/Malwarebytes/Malwarebytes'Anti-Malware/rules.ref

Une erreur est survenue en essayant de créer un fichier dans le dossier de destination :
L'assistant d'installation n'a pas pu créer le dossier "C:/ProgramData/Malwarebytes".

Erreur 1392 : Le fichier ou le répertoire est endommagé et illisible.

Appuyez sur Réessayer pour essayer à nouveau, Ignorer pour passer ce fichier (déconseillé), ou Abandonner pour annuler l'installation. "


Je ne sais plus quoi faire !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 13:48
Je m'absente.

Passe un coup de RogueKiller et poste le rapport :
https://www.commentcamarche.net/faq/30719-utiliser-roguekiller
0
http://pjjoint.malekal.com/files.php?id=20120313_o14e5d9d15k10

Toujours le même mot de passe : ENDOMMAGE

J'ai supprimé ce qu'il y avait de mauvais avec Rogue Killer. Je redémarre mon PC.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 14:21
Ok, regarde si tu peux utiliser Malwarebytes'Anti-Malware maintenant.
0
Non, toujours pas. ça me fait précisément la même chose que tout à l'heure.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 14:51
Le rapport de RogueKiller montre que tu as fait une recherche et non une suppression alors peut-être que tu as posté le rapport de la recherche puis tu as fait la suppression.

Je vais tenter un script ZHPFix, il me faudrait un nouveau rapport ZHPDiag.
0
Oui, j'ai posté le rapport avant de supprimer.
Voilà le rapport RK après suppression :

http://pjjoint.malekal.com/files.php?id=20120313_p136b9w14z6

Je fais un rapport ZHPDiag et je te donne ça
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120313_p10i10h7k6t8

Voilà le rapport ZHPDiag.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 15:17
Il y a un logiciel qui s'appelle la-haut2 sur ton PC et je ne le connais pas. Ça te dit quelque chose ?

En fait, j'ai fait une recherche sur Internet et je suis tombé sur un truc hors sujet, je te laisse admirer :
https://10minutesaperdre.fr/

^^
0
ah ... euh ... sympa :/

Pour le logiciel la-haut2, c'est une fonctionnalité qu'il y avait avec le bluray du dessin animé.
Je peux le désinstaller si ça pose problème. C'est juste un fond d'écran.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 15:32
Non, je me demandais juste ce que c'était.

--> Désinstalle NCH EN Toolbar.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


M2 - MFEP: prefs.js [Lucie - rewj4iu8.default\shoppingbarre@miwim] [] Shopping Barre v2.0.17 (..)
M2 - MFEP: prefs.js [Lucie - rewj4iu8.default\{37483b40-c254-4a72-bda4-22ee90182c1e}] [] NCH EN Community Toolbar v3.10.0.1 (.Conduit Ltd..)
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://ww38.search-web.net/?subid1=20200207-1536-5282-b382-404527b40094
R3 - URLSearchHook: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\NCH_EN\prxtbNCH_.dll
R3 - URLSearchHook: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\NCH_EN\prxtbNCH_.dll
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Windows\system32\crrss.exe
O2 - BHO: NCH EN - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\prxtbNCH_.dll
O3 - Toolbar: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\prxtbNCH_.dll
O4 - HKLM\..\Run: [crrss] . (.hitachi corp. - hitachi Phone Dialer.) -- C:\Windows\System32\crrss.exe
O4 - HKCU\..\Run: [winlogon] . (.hitachi corp. - hitachi Phone Dialer.) -- C:\Users\Lucie\winlogon.exe
O4 - HKUS\S-1-5-21-139507014-746740776-1738572534-1000\..\Run: [winlogon] . (.hitachi corp. - hitachi Phone Dialer.) -- C:\Users\Lucie\winlogon.exe
O4 - Global Startup: C:\Users\Lucie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antivirus Protection 2012.lnk . (.Iregute.) -- C:\Users\Lucie\AppData\Roaming\Antivirus Protection 2012\AntivirusProtection2012.exe
O4 - Global Startup: C:\Users\Lucie\Desktop\Antivirus Protection 2012.lnk . (.Iregute.) -- C:\Users\Lucie\AppData\Roaming\Antivirus Protection 2012\AntivirusProtection2012.exe
O4 - Global Startup: C:\Users\Lucie\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antivirus Protection 2012.lnk . (.Iregute.) -- C:\Users\Lucie\AppData\Roaming\Antivirus Protection 2012\AntivirusProtection2012.exe
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At1.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At10.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At11.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At12.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At13.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At14.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At15.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At16.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At17.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At18.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At19.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At2.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At20.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At21.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At22.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At23.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At24.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At25.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At26.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At27.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At28.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At29.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At3.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At30.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At31.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At32.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At33.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At34.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At35.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At36.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At37.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At38.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At39.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At4.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At40.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At41.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At42.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At43.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At44.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At45.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At46.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At47.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At48.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At5.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At6.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At7.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At8.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\At9.job
[MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At10] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At11] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At12] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At13] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At14] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At15] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At16] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At17] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At18] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At19] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At2] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At20] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At21] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At22] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At23] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At24] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At25] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At26] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At27] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At28] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At29] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At3] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At30] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At31] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At32] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At33] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At34] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At35] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At36] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At37] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At38] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At39] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At4] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At40] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At41] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At42] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At43] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At44] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At45] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At46] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At47] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At48] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At5] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At6] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At7] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At8] (...) -- C:\Windows\system32\268W38xW.com_ (.not file.)
[MD5.00000000000000000000000000000000] [APT] [At9] (...) -- C:\Windows\system32\268W38xW.com (.not file.)
[MD5.00000000000000000000000000000000] [APT] [RunAsStdUser Task] (...) -- C:\Program Files\FREEzeFrog\bin\1.0.670.0\FREEzeFrogSA.exe (.not file.)
O40 - ASIC: (no name) - {ACDCA8DB-B1A4-2F35-DDDF-D1A0DAEF13B5} . (...) -- C:\Windows\System32\config\systemprofile\AppData\Roaming\Java.exe
O42 - Logiciel: Antivirus Protection 2012 - (.Pas de propriétaire.) [HKCU] -- Antivirus Protection 2012
O42 - Logiciel: Dealio Toolbar v4.6 - (.Spigot, Inc..) [HKLM] -- {10404646-77C5-4f07-947E-58E5FA78A8BE}
O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar
[HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
[HKCU\Software\AppDataLow\Software\NCH_EN]
[HKLM\Software\NCH_EN]
O43 - CFD: 08/11/2011 - 17:07:12 - [4,791] ----D- C:\Program Files\NCH_EN
O43 - CFD: 12/03/2012 - 19:29:32 - [6,352] ----D- C:\Users\Lucie\AppData\Roaming\Antivirus Protection 2012
O44 - LFC:[MD5.11A36BE667435ED239826DB07CE2FE06] - 12/03/2012 - 16:36:12 ---A- . (.Net Studio - Coos Noel Smash.) -- C:\Windows\system32\gema.exe [243200]
O47 - AAKE:Key Export SP - "C:\Windows\system32\config\systemprofile\AppData\Roaming\Java.exe" [Enabled] .(...) -- C:\Windows\system32\config\systemprofile\AppData\Roaming\Java.exe
O47 - AAKE:Key Export SP - "C:\Windows\TEMP\mllwon\setup.exe" [Enabled] .(...) -- C:\Windows\TEMP\mllwon\setup.exe
[MD5.E3AB210B9998510F21884143B43D62A7] [SPRF][20/02/2012] (.Belkin Corporation - Social Agony Zoe.) -- C:\Users\Lucie\AppData\Roaming\viuufr64.exe [212480]
[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]:Shell
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Je ne réussis pas à Désinstaller NCH EN Toolbar. Je suis dans Programmes et fonctionnalités, je clique droit sur NCH EN Toolbar et je sélectionne "Désinstaller/Modifier", je clique sur "continuer" lors du contrôle d'action de windows et ça ne fait rien du tout... Je ne comprends pas tout là.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 15:42
Tant pis, passe à la suite.
0
Utilisateur anonyme
13 mars 2012 à 15:47
essais de télécharge ça http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner

pour supprime tas NCH EN Toolbar
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 15:49
Je lui ai déjà fait utiliser ce logiciel.
0
Utilisateur anonyme
13 mars 2012 à 15:50
ok !!!!
0
Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-03-2012-16-04-11.txt
Run by Lucie at 13/03/2012 16:04:11
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\users\lucie\appdata\roaming\antivirus protection 2012\securityhelper.exe
SUPPRIME Dealio Toolbar v4.6
ABSENT Uninstall Process: c:\program files\nch_en\uninstall.exe

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Lucie\AppData\Roaming\viuufr64.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Antivirus Protection 2012]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{10404646-77C5-4f07-947E-58E5FA78A8BE}]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\NCH_EN Toolbar]
SUPPRIME Key: CLSID BHO: {37483b40-c254-4a72-bda4-22ee90182c1e}
SUPPRIME Key: CLSID ASIC: \SOFTWARE\Microsoft\Active Setup\Installed Components\{ACDCA8DB-B1A4-2F35-DDDF-D1A0DAEF13B5}
SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
SUPPRIME Key: HKCU\Software\AppDataLow\Software\NCH_EN
SUPPRIME Key: HKLM\Software\NCH_EN
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}

========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {37483b40-c254-4a72-bda4-22ee90182c1e}
SUPPRIME Toolbar: {37483b40-c254-4a72-bda4-22ee90182c1e}
SUPPRIME RunValue: crrss
SUPPRIME RunValue: winlogon
ABSENT RunValue: winlogon
SUPPRIME AAKE KeyValue: C:\Windows\system32\config\systemprofile\AppData\Roaming\Java.exe
SUPPRIME AAKE KeyValue: C:\Windows\TEMP\mllwon\setup.exe
SUPPRIME [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]:Shell

========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
SUPPRIME UserInit: C:\Windows\system32\userinit.exe,C:\Windows\system32\crrss.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Lucie\AppData\Roaming\Mozilla\Firefox\Profiles\rewj4iu8.default\extensions\shoppingbarre@miwim
SUPPRIME Folder: C:\Users\Lucie\AppData\Roaming\Mozilla\Firefox\Profiles\rewj4iu8.default\extensions\{37483b40-c254-4a72-bda4-22ee90182c1e}
SUPPRIME Folder: C:\Program Files\NCH_EN
SUPPRIME Reboot Folder**: C:\Users\Lucie\AppData\Roaming\Antivirus Protection 2012
SUPPRIME Flash Cookies: 1088
SUPPRIME Temporaires Windows: : 1156

========== Fichier(s) ==========
SUPPRIME File: c:\program files\nch_en\prxtbnch_.dll
ABSENT File: c:\program files\nch_en\prxtbnch_.dll
SUPPRIME Reboot c:\windows\system32\crrss.exe
SUPPRIME File: c:\users\lucie\winlogon.exe
ABSENT File: c:\users\lucie\winlogon.exe
SUPPRIME File: c:\users\lucie\appdata\roaming\microsoft\windows\start menu\programs\antivirus protection 2012.lnk
SUPPRIME File: c:\users\lucie\appdata\roaming\antivirus protection 2012\antivirusprotection2012.exe
SUPPRIME File: c:\users\lucie\desktop\antivirus protection 2012.lnk
ABSENT File: c:\users\lucie\appdata\roaming\antivirus protection 2012\antivirusprotection2012.exe
SUPPRIME File: c:\users\lucie\appdata\roaming\microsoft\internet explorer\quick launch\antivirus protection 2012.lnk
SUPPRIME File: c:\windows\tasks\at1.job
SUPPRIME File: c:\windows\tasks\at10.job
SUPPRIME File: c:\windows\tasks\at11.job
SUPPRIME File: c:\windows\tasks\at12.job
SUPPRIME File: c:\windows\tasks\at13.job
SUPPRIME File: c:\windows\tasks\at14.job
SUPPRIME File: c:\windows\tasks\at15.job
SUPPRIME File: c:\windows\tasks\at16.job
SUPPRIME File: c:\windows\tasks\at17.job
SUPPRIME File: c:\windows\tasks\at18.job
SUPPRIME File: c:\windows\tasks\at19.job
SUPPRIME File: c:\windows\tasks\at2.job
SUPPRIME File: c:\windows\tasks\at20.job
SUPPRIME File: c:\windows\tasks\at21.job
SUPPRIME File: c:\windows\tasks\at22.job
SUPPRIME File: c:\windows\tasks\at23.job
SUPPRIME File: c:\windows\tasks\at24.job
SUPPRIME File: c:\windows\tasks\at25.job
SUPPRIME File: c:\windows\tasks\at26.job
SUPPRIME File: c:\windows\tasks\at27.job
SUPPRIME File: c:\windows\tasks\at28.job
SUPPRIME File: c:\windows\tasks\at29.job
SUPPRIME File: c:\windows\tasks\at3.job
SUPPRIME File: c:\windows\tasks\at30.job
SUPPRIME File: c:\windows\tasks\at31.job
SUPPRIME File: c:\windows\tasks\at32.job
SUPPRIME File: c:\windows\tasks\at33.job
SUPPRIME File: c:\windows\tasks\at34.job
SUPPRIME File: c:\windows\tasks\at35.job
SUPPRIME File: c:\windows\tasks\at36.job
SUPPRIME File: c:\windows\tasks\at37.job
SUPPRIME File: c:\windows\tasks\at38.job
SUPPRIME File: c:\windows\tasks\at39.job
SUPPRIME File: c:\windows\tasks\at4.job
SUPPRIME File: c:\windows\tasks\at40.job
SUPPRIME File: c:\windows\tasks\at41.job
SUPPRIME File: c:\windows\tasks\at42.job
SUPPRIME File: c:\windows\tasks\at43.job
SUPPRIME File: c:\windows\tasks\at44.job
SUPPRIME File: c:\windows\tasks\at45.job
SUPPRIME File: c:\windows\tasks\at46.job
SUPPRIME File: c:\windows\tasks\at47.job
SUPPRIME File: c:\windows\tasks\at48.job
SUPPRIME File: c:\windows\tasks\at5.job
SUPPRIME File: c:\windows\tasks\at6.job
SUPPRIME File: c:\windows\tasks\at7.job
SUPPRIME File: c:\windows\tasks\at8.job
SUPPRIME File: c:\windows\tasks\at9.job
SUPPRIME File: c:\windows\system32\config\systemprofile\appdata\roaming\java.exe
SUPPRIME File: c:\windows\system32\gema.exe
ABSENT File: c:\windows\system32\config\systemprofile\appdata\roaming\java.exe
SUPPRIME File: c:\windows\temp\mllwon\setup.exe
SUPPRIME File*: c:\users\lucie\appdata\roaming\viuufr64.exe
SUPPRIME Flash Cookies: 445
SUPPRIME Temporaires Windows: : 11143

========== Tache planifiée ==========
SUPPRIME Task: At1
SUPPRIME Task: At10
SUPPRIME Task: At11
SUPPRIME Task: At12
SUPPRIME Task: At13
SUPPRIME Task: At14
SUPPRIME Task: At15
SUPPRIME Task: At16
SUPPRIME Task: At17
SUPPRIME Task: At18
SUPPRIME Task: At19
SUPPRIME Task: At2
SUPPRIME Task: At20
SUPPRIME Task: At21
SUPPRIME Task: At22
SUPPRIME Task: At23
SUPPRIME Task: At24
SUPPRIME Task: At25
SUPPRIME Task: At26
SUPPRIME Task: At27
SUPPRIME Task: At28
SUPPRIME Task: At29
SUPPRIME Task: At3
SUPPRIME Task: At30
SUPPRIME Task: At31
SUPPRIME Task: At32
SUPPRIME Task: At33
SUPPRIME Task: At34
SUPPRIME Task: At35
SUPPRIME Task: At36
SUPPRIME Task: At37
SUPPRIME Task: At38
SUPPRIME Task: At39
SUPPRIME Task: At4
SUPPRIME Task: At40
SUPPRIME Task: At41
SUPPRIME Task: At42
SUPPRIME Task: At43
SUPPRIME Task: At44
SUPPRIME Task: At45
SUPPRIME Task: At46
SUPPRIME Task: At47
SUPPRIME Task: At48
SUPPRIME Task: At5
SUPPRIME Task: At6
SUPPRIME Task: At7
SUPPRIME Task: At8
SUPPRIME Task: At9
SUPPRIME Task: RunAsStdUser Task


========== Récapitulatif ==========
1 : Processus mémoire
9 : Clé(s) du Registre
8 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
6 : Dossier(s)
65 : Fichier(s)
3 : Logiciel(s)
49 : Tache planifiée


End of clean in 01mn 54s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 13/03/2012 16:04:11 [7203]
0
Voilà le rapport ...
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 16:10
Le PC va mieux ?

Tu peux utiliser Malwarebytes'Anti-Malware ?
0
Tu vas me détester mais ... non, ça ne va pas mieux. Quand j'ouvre Malwarebytes'Anti-Malware, et que je demande une analyse rapide, il m'ouvre un message qui me dit que Malwarebytes'Anti-Malware a cessé de fonctionner etc. Et du coup, ça aboutit à une fermeture de programme.
Lorsque je démarre mon PC, toujours ce problème d'écran noir (que je résous avec gestionnaire de taches) et il m'affiche toujours une ou deux bulles qui me disent qu'il y a un fichier endommagé et illisible.
0
En plus, j'ai un Antivirus Protection 2012 qui s'est invité, et dont j'ignore complètement d'où il vient...
0
Utilisateur anonyme
13 mars 2012 à 16:45
Problème de lancement Malwarebyte's Anti-Malware

je mes la procédure pour ceux qui reliront et qui en auront peut-être besoin ...

1°) Supprimer Malwarebytes Malware à partir d' " Ajout et suppression de programmes " dans le " Panneau de configuration"
2°) Il est important de redémarrer l'ordinateur.
3°) Télécharger et installer l'outil mbam-clean : https://data-cdn.mbamupdates.com/v1/tools/mbam-clean/data/mbam-clean-2.3.0.1001.exe
4°) Il sera demandé de redémarrer, laissez faire et approuvez.
5°) Après le redémarrage de l'ordinateur, télécharger et installer la dernière version disponible : http://www.malwarebytes.org/mbam-download.php
0
Utilisateur anonyme
13 mars 2012 à 16:49
essais de le Passe le en mode sans échec !
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 297
13 mars 2012 à 16:51
Antivirus Protection 2012 est un rogue.

Tu devrais sauvegarder tes documents sur ton disque dur externe, on ne sait jamais.

Apparemment, ton PC est un Acer, tu as gravé les DVD de réinstallation avec eRecovery ?

Je voudrais un nouveau rapport ZHPDiag.
0
Mon PC est un Packard Bell.

Graver les DVD de réinstallation avec eRecovery ??? Je ne sais même pas comment on fait ...

Je te refais un rapport ZHPDiag.
0
Utilisateur anonyme
13 mars 2012 à 17:01
0