Virus déclarés soignés mais lenteur pc tjrs
Jack35
Messages postés
72
Statut
Membre
-
Jack35 Messages postés 72 Statut Membre -
Jack35 Messages postés 72 Statut Membre -
Bonjour,
j'ai réussi à télécharger windows essential security sur le portable malgré son impressionnante lenteur, après diagnostic d'analyse longue il m'a été déclaré 4 anomalies graves et conseiller de supprimer - pas mise en quarantaine - je l'ai donc fait puis j'ai été voir dans l'historique, cela avait été correctement traité. J'ai de nouveau cocher pour effacer, je ne vois plus rien ds l'historique.. J'ai relancé l'ordi comme conseillé, mais il est toujours aussi lent alors j'ai refait un diagnostic mais cette fois "rapide", tt semble correct. J'ai réétient relancé etc C'est tjrs le meme soucis et pourant les 4 anomalies ont été solutionnées a priori deux trojans et je deux autres anomalies Que faut il faire? Les deuc autres anomalies étaient win32/winmaximizer installer et win32/Eorezo... Je n'ai pas remis Eorezo comme il le proposait,je ne sais pas à quoi ça sert. J'ai été desinstaller ce logiciel via désinstaller les programmes etc. Merci de votre réponse
j'ai réussi à télécharger windows essential security sur le portable malgré son impressionnante lenteur, après diagnostic d'analyse longue il m'a été déclaré 4 anomalies graves et conseiller de supprimer - pas mise en quarantaine - je l'ai donc fait puis j'ai été voir dans l'historique, cela avait été correctement traité. J'ai de nouveau cocher pour effacer, je ne vois plus rien ds l'historique.. J'ai relancé l'ordi comme conseillé, mais il est toujours aussi lent alors j'ai refait un diagnostic mais cette fois "rapide", tt semble correct. J'ai réétient relancé etc C'est tjrs le meme soucis et pourant les 4 anomalies ont été solutionnées a priori deux trojans et je deux autres anomalies Que faut il faire? Les deuc autres anomalies étaient win32/winmaximizer installer et win32/Eorezo... Je n'ai pas remis Eorezo comme il le proposait,je ne sais pas à quoi ça sert. J'ai été desinstaller ce logiciel via désinstaller les programmes etc. Merci de votre réponse
A voir également:
- Virus déclarés soignés mais lenteur pc tjrs
- Lenteur pc - Guide
- Reinitialiser pc - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
- Double ecran pc - Guide
46 réponses
a l'attention de g3n merci de tes conseils : j'ai retenu lien bleus, telecharger adw quand il faut etc. et tu vois je suis en train de désactiver dans ordinateur B smartscreen pour faire fonctionner adw, donc je retiens
Je suis aidé et j'aide aussi... today et en l'occurence ma mère.
J'écoute ts les conseils
Je n'ai pas mélangé les différents pbs de peur que justement ca se complique au niveau des indications. Merci pour ton aide, je retiens que tu souhaites poursuivre en indication pour ordi A ?
a l'attention de coniii mbam de l'ordi A est terminé j ai le rapport d'erreurs je l'envoie ds qq instants à partir de l'autre ordi donc et qui est tjrs tres lent
j'ai supprimé comme t'as dit
Je suis aidé et j'aide aussi... today et en l'occurence ma mère.
J'écoute ts les conseils
Je n'ai pas mélangé les différents pbs de peur que justement ca se complique au niveau des indications. Merci pour ton aide, je retiens que tu souhaites poursuivre en indication pour ordi A ?
a l'attention de coniii mbam de l'ordi A est terminé j ai le rapport d'erreurs je l'envoie ds qq instants à partir de l'autre ordi donc et qui est tjrs tres lent
j'ai supprimé comme t'as dit
a l(attention de bridget j'ai deux pc avec des pbs differents, pour l'instant tu es la seule à me renseigner pour le mien que j'ai appelé B
comme je n'avais pas de nouvelle quand j'ai voulu me dépanner faute de pouvoir utiliser ton programme puisque pas de win zip j'ai essayé les solutions qu'on m'avait proposées pour l'autre ordi les pbs st différents ma mother n'habite pas avec moi... etc Donc les infos communiquées je ne les télescopes pas pour me dépanner sur chaque ordi... je règle vraiment deux pbs distincts
comme je n'avais pas de nouvelle quand j'ai voulu me dépanner faute de pouvoir utiliser ton programme puisque pas de win zip j'ai essayé les solutions qu'on m'avait proposées pour l'autre ordi les pbs st différents ma mother n'habite pas avec moi... etc Donc les infos communiquées je ne les télescopes pas pour me dépanner sur chaque ordi... je règle vraiment deux pbs distincts
"Comme je n'avais pas de nouvelles" : jJai été là tout l'après-midi !
"Faute de pouvoir utiliser ton programme puisque je n'avais pas winzip" , je t'ai dit et redit et pour la 3ème fois, télécharge 7 Zip.
Bon, fais ce que tu veux. je quitte, tu as tous les éléments pour ce que tu avais demander à savoir réparer tes dlls.. Je te laisse à G3n et Conii. Bonne soirée à tous.
"Faute de pouvoir utiliser ton programme puisque je n'avais pas winzip" , je t'ai dit et redit et pour la 3ème fois, télécharge 7 Zip.
Bon, fais ce que tu veux. je quitte, tu as tous les éléments pour ce que tu avais demander à savoir réparer tes dlls.. Je te laisse à G3n et Conii. Bonne soirée à tous.
a l'attention de Coniii voilà enfin le rapport de MBAM, je suis tes précieuses indications, et on parle bien tous les deux de l'ordinateur A
mbam-log-2012-08-02 (14-44-26)
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.02.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CLOTILDE :: MAGINOT [administrateur]
Protection: Activé
02/08/2012 12:14:59
mbam-log-2012-08-02 (12-14-59).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 255278
Temps écoulé: 2 heure(s), 13 minute(s), 15 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Winsudate (Adware.GibMedia) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 4
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\01234567\gibsvc[1].exe (Adware.Gibmedia) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo\EoRezo\eorezo_confmedia.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo\EoRezo\user.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo\EoRezo\user_profil.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
(fin)
mbam-log-2012-08-02 (14-44-26)
Malwarebytes Anti-Malware (Essai) 1.62.0.1300
www.malwarebytes.org
Version de la base de données: v2012.08.02.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
CLOTILDE :: MAGINOT [administrateur]
Protection: Activé
02/08/2012 12:14:59
mbam-log-2012-08-02 (12-14-59).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 255278
Temps écoulé: 2 heure(s), 13 minute(s), 15 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCU\SOFTWARE\fcn (Rogue.Residue) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Winsudate (Adware.GibMedia) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 2
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo\EoRezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 4
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\01234567\gibsvc[1].exe (Adware.Gibmedia) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo\EoRezo\eorezo_confmedia.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo\EoRezo\user.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\LocalService\Local Settings\Application Data\EoRezo\EoRezo\user_profil.cyp (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
(fin)
Ah enfin :-P
ok fais ceci stp :
▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Donne le lien en résultat.
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
ok fais ceci stp :
▶ Télécharge l'outil de diagnostic ZHPDiag (de Nicolas Coolman).
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Windows Vista ou 7).
▶ Clique sur l'icône en forme de loupe en haut à gauche pour lancer le diagnostic.
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Donne le lien en résultat.
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
A l'attention de Bridget " le comme je n'avais pas de nouvelle fait référence à ma demande de ce matin, mais c'est pas grave c'est tres gentil de m'avoir répondu et assisté cet après midi, je ne sais pas si le pb des Dlls est résolu, je verrai suivant les messages qui m'encombrent encore. Je t'ai envoyé un rapport obtenu à partir de adw cleaner. Je dois partir en vacances et je n'aurai pas internet avant mon retour
je te remercie de l'attention que tu as bien voulu m'apporter et des renseignements communiqués. Cordialement Jack 35
je te remercie de l'attention que tu as bien voulu m'apporter et des renseignements communiqués. Cordialement Jack 35
juste dès mon premier message j'indique sur " un autre ordinateur" je pensais donc être clair dès le départ et j'y suis resté puisque j'ai opéré dichotomie sur les réponses afin de les affecter à chaque ordinateur respectivement puis par analogie, n'ayant pas que des pbs de Dlls, il m'est apparu intelligent d'appliquer les méthodes de résolutions plus globales proposées pour arranger des pbs plus importants car handicapant totalement l'autre ordi.
Merci encore de m'avoir assisté jusqu' à fin de la mission que tu as acceptée.
Merci encore de m'avoir assisté jusqu' à fin de la mission que tu as acceptée.
bsr, j'ai tt essaye pour avoir ZHPDiag sur les deux ordi mais pas moyen je ne le vois nulle part téléchargé ni dans mes programmes ni dans programme à desinstaller
lorsque j'ai voulu le télécharger il m'a proposé un convertible pdf j'ai accepté je ne le vois pas non plus, j'ai refusé 3 offres supplémentaires destinées par la même occasion à modifier ma barre de tache je crois. Faut recommencer et accepter? merci pour ta réponse
lorsque j'ai voulu le télécharger il m'a proposé un convertible pdf j'ai accepté je ne le vois pas non plus, j'ai refusé 3 offres supplémentaires destinées par la même occasion à modifier ma barre de tache je crois. Faut recommencer et accepter? merci pour ta réponse
T'as pas dû cliquer au bon endroit...
retourne sur ce lien => https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Descends dans Informations sur ZhpDiag
Tu as deux possibilités télécharger et visiter le forum ou télécharger
choisis télécharger
Puis suis les instructions...
retourne sur ce lien => https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Descends dans Informations sur ZhpDiag
Tu as deux possibilités télécharger et visiter le forum ou télécharger
choisis télécharger
Puis suis les instructions...
oui je n'avais pas vu ta réponse j'ai recommencé il est télécharge sur l'ordi B
de retour de vacances j'essaierai sur l'ordi A, ou alors je l'emmene et je vais me connecter chez mac do... je te tiendrai informé à mon retour faudra tjrs écrire ici? tu verras de suite ce que j'envoie. Merci à plus tard
de retour de vacances j'essaierai sur l'ordi A, ou alors je l'emmene et je vais me connecter chez mac do... je te tiendrai informé à mon retour faudra tjrs écrire ici? tu verras de suite ce que j'envoie. Merci à plus tard
Hello je suis parvenu à télécharger le programme de diag et je l'ai placé où tu m'as dit : http://cjoint.com/?BHdcFFacqxl
Je recommence aussi avec LOG ?
Je recommence aussi avec LOG ?
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O2 - BHO: SpiderMessenger_BHO - {ADE49752-DBBC-43A3-9498-379A82F574BF} . (...) -- C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll (.not file.) => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: Favorit (dqethvki) - (.Pas de propriétaire.) [HKLM] -- dqethvki => Infection Diverse (Favorit.Adw)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {DB8A0A15-1796-489A-9246-29A4798D249B} => Infection PUP (Adware.IMBooster)
[HKCU\Software\Dynamic Toolbar] => Infection BT (Adware.2020Search)
[HKCU\Software\PriceGong] => Infection BT (Adware.PriceGong)
O43 - CFD: 01/08/2012 - 18:01:23 - [3,362] ----D C:\Program Files\IMinent Toolbar => Infection PUP (Adware.IMBooster)
O43 - CFD: 03/08/2012 - 00:13:26 - [0,359] ----D C:\Documents and Settings\CLOTILDE\Application Data\PriceGong => Infection BT (Adware.PriceGong)
O47 - AAKE:Key Export SP - "C:\Program Files\Iminent\Iminent.exe" [Enabled] .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) => Infection PUP (Adware.IMBooster)
O47 - AAKE:Key Export SP - "C:\Program Files\Iminent\Iminent.Messengers.exe" [Enabled] .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.) => Infection PUP (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1]
[HKLM\Software\Classes\TypeLib\{13b1a411-66d8-49ac-bbc6-0102f0918aed}]
[HKLM\Software\Classes\TypeLib\{15d9ca76-f712-4548-b2a5-c67cd47ac47a}]
[HKLM\Software\Classes\AppID\{584e8107-e34a-493a-a015-06e3841482be}]
[HKCU\Software\PriceGong] => Infection BT (Adware.PriceGong)
[HKLM\Software\Mozilla\Firefox\Extensions]:SpiderMessengerHelper@spidermessenger.com
C:\Program Files\IMinent Toolbar => Infection PUP (Adware.IMBooster)
C:\Documents and Settings\CLOTILDE\Application Data\PriceGong => Infection BT (Adware.PriceGong)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
R3 - URLSearchHook: WiseConvert Toolbar - {ebd898f8-fcf6-4694-bc3b-eabc7271eeb1} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\WiseConvert\prxtbWis0.dll
O2 - BHO: WiseConvert - {ebd898f8-fcf6-4694-bc3b-eabc7271eeb1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\WiseConvert\prxtbWis0.dll
O3 - Toolbar: WiseConvert Toolbar - [HKLM]{ebd898f8-fcf6-4694-bc3b-eabc7271eeb1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\WiseConvert\prxtbWis0.dll
O42 - Logiciel: Hotspot Shield 2.53 - (.AnchorFree.) [HKLM] -- HotspotShield => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Conduit] => Toolbar.Conduit
[HKCU\Software\Conduit] => Toolbar.Conduit
[HKCU\Software\HotspotShield] => AnchorFree
[HKCU\Software\Smartbar] => Toolbar.Agent
[HKLM\Software\Conduit] => Toolbar.Conduit
O43 - CFD: 02/08/2012 - 17:14:27 - [1,218] ----D C:\Program Files\Conduit => Toolbar.Conduit
O43 - CFD: 01/08/2012 - 18:07:24 - [9,590] ----D C:\Program Files\Hotspot Shield => Toolbar.Conduit
O43 - CFD: 02/08/2012 - 17:14:29 - [0,198] ----D C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\Conduit => Toolbar.Conduit
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (WiseConvert Customized Web Search) - http://search.conduit.com => Toolbar.Conduit
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] => Toolbar.Conduit
[HKCU\Software\HotspotShield] => AnchorFree
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
C:\Program Files\Conduit => Toolbar.Conduit
C:\Program Files\Hotspot Shield => Toolbar.Conduit
C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\Conduit => Toolbar.Conduit
O41 - Driver: (hvtmkaxx) . (. - .) - C:\WINDOWS\system32\drivers\hvtmkaxx.sys (.not file.)
O51 - MPSK:{93071322-a22f-11df-9d02-00038a000015}\AutoRun\command. (...) -- E:\AutoRun.exe (.not file.) => Microsoft Windows NT or Infection USB
O51 - MPSK:{93071325-a22f-11df-9d02-00038a000015}\AutoRun\command. (...) -- E:\AutoRun.exe (.not file.) => Microsoft Windows NT or Infection USB
O42 - Logiciel: WiseConvert Toolbar - (.WiseConvert.) [HKLM] -- WiseConvert Toolbar
[HKLM\Software\Classes\Toolbar.CT3196716]
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
O2 - BHO: SpiderMessenger_BHO - {ADE49752-DBBC-43A3-9498-379A82F574BF} . (...) -- C:\Program Files\SpiderMessenger\SpiderMessenger.BHO.dll (.not file.) => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: Favorit (dqethvki) - (.Pas de propriétaire.) [HKLM] -- dqethvki => Infection Diverse (Favorit.Adw)
O42 - Logiciel: Iminent - (.Iminent.) [HKLM] -- {DB8A0A15-1796-489A-9246-29A4798D249B} => Infection PUP (Adware.IMBooster)
[HKCU\Software\Dynamic Toolbar] => Infection BT (Adware.2020Search)
[HKCU\Software\PriceGong] => Infection BT (Adware.PriceGong)
O43 - CFD: 01/08/2012 - 18:01:23 - [3,362] ----D C:\Program Files\IMinent Toolbar => Infection PUP (Adware.IMBooster)
O43 - CFD: 03/08/2012 - 00:13:26 - [0,359] ----D C:\Documents and Settings\CLOTILDE\Application Data\PriceGong => Infection BT (Adware.PriceGong)
O47 - AAKE:Key Export SP - "C:\Program Files\Iminent\Iminent.exe" [Enabled] .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) => Infection PUP (Adware.IMBooster)
O47 - AAKE:Key Export SP - "C:\Program Files\Iminent\Iminent.Messengers.exe" [Enabled] .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.) => Infection PUP (Adware.IMBooster)
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1]
[HKLM\Software\Classes\TypeLib\{13b1a411-66d8-49ac-bbc6-0102f0918aed}]
[HKLM\Software\Classes\TypeLib\{15d9ca76-f712-4548-b2a5-c67cd47ac47a}]
[HKLM\Software\Classes\AppID\{584e8107-e34a-493a-a015-06e3841482be}]
[HKCU\Software\PriceGong] => Infection BT (Adware.PriceGong)
[HKLM\Software\Mozilla\Firefox\Extensions]:SpiderMessengerHelper@spidermessenger.com
C:\Program Files\IMinent Toolbar => Infection PUP (Adware.IMBooster)
C:\Documents and Settings\CLOTILDE\Application Data\PriceGong => Infection BT (Adware.PriceGong)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com
R3 - URLSearchHook: WiseConvert Toolbar - {ebd898f8-fcf6-4694-bc3b-eabc7271eeb1} . (.Conduit Ltd. - Conduit Toolbar.) (6.4.0.0) -- C:\Program Files\WiseConvert\prxtbWis0.dll
O2 - BHO: WiseConvert - {ebd898f8-fcf6-4694-bc3b-eabc7271eeb1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\WiseConvert\prxtbWis0.dll
O3 - Toolbar: WiseConvert Toolbar - [HKLM]{ebd898f8-fcf6-4694-bc3b-eabc7271eeb1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\WiseConvert\prxtbWis0.dll
O42 - Logiciel: Hotspot Shield 2.53 - (.AnchorFree.) [HKLM] -- HotspotShield => Toolbar.Conduit
[HKCU\Software\AppDataLow\Software\Conduit] => Toolbar.Conduit
[HKCU\Software\Conduit] => Toolbar.Conduit
[HKCU\Software\HotspotShield] => AnchorFree
[HKCU\Software\Smartbar] => Toolbar.Agent
[HKLM\Software\Conduit] => Toolbar.Conduit
O43 - CFD: 02/08/2012 - 17:14:27 - [1,218] ----D C:\Program Files\Conduit => Toolbar.Conduit
O43 - CFD: 01/08/2012 - 18:07:24 - [9,590] ----D C:\Program Files\Hotspot Shield => Toolbar.Conduit
O43 - CFD: 02/08/2012 - 17:14:29 - [0,198] ----D C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\Conduit => Toolbar.Conduit
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (WiseConvert Customized Web Search) - http://search.conduit.com => Toolbar.Conduit
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] => Toolbar.Conduit
[HKCU\Software\HotspotShield] => AnchorFree
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar]
C:\Program Files\Conduit => Toolbar.Conduit
C:\Program Files\Hotspot Shield => Toolbar.Conduit
C:\Documents and Settings\CLOTILDE\Local Settings\Application Data\Conduit => Toolbar.Conduit
O41 - Driver: (hvtmkaxx) . (. - .) - C:\WINDOWS\system32\drivers\hvtmkaxx.sys (.not file.)
O51 - MPSK:{93071322-a22f-11df-9d02-00038a000015}\AutoRun\command. (...) -- E:\AutoRun.exe (.not file.) => Microsoft Windows NT or Infection USB
O51 - MPSK:{93071325-a22f-11df-9d02-00038a000015}\AutoRun\command. (...) -- E:\AutoRun.exe (.not file.) => Microsoft Windows NT or Infection USB
O42 - Logiciel: WiseConvert Toolbar - (.WiseConvert.) [HKLM] -- WiseConvert Toolbar
[HKLM\Software\Classes\Toolbar.CT3196716]
FirewallRAZ
EmptyTemp
EmptyFlash
EmptyCLSID
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)
Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !.
hello, non je n'ai pas cette icone sur le bureau ou puis je la trouver? il faut desinstaller et recommencer?
Ps: je l'ai sur l'autre ordi où je me suis fait un adwcleaner, un MBAM et diag à tt hasard puisqu'il y avait des erreurs, elles ont semble t'il été corrigées. Les pbs de messages intempestifs m'avisant que des erreurs sur cette page web riquent de provoquer un mauvais fonctionnement ont semble t'il pu être supprimés en faisant option internet, avance, réinitialiser... Ca devait venir de là, car lorsque je voulais fermer ttes les fenêtres d'internet explorer, je ne pouvais pas fermer celle de CCM et now je peux...
Ps: je l'ai sur l'autre ordi où je me suis fait un adwcleaner, un MBAM et diag à tt hasard puisqu'il y avait des erreurs, elles ont semble t'il été corrigées. Les pbs de messages intempestifs m'avisant que des erreurs sur cette page web riquent de provoquer un mauvais fonctionnement ont semble t'il pu être supprimés en faisant option internet, avance, réinitialiser... Ca devait venir de là, car lorsque je voulais fermer ttes les fenêtres d'internet explorer, je ne pouvais pas fermer celle de CCM et now je peux...
ok merci, ca va mettre beaucoup de temps... pour l'instant je réponds tjrs dde l'autre ordi ( qui n' a plus de pb apparent) et qui et plus rapide !
j'ai relancé l'ordi dont tu t'occupes, t'as dû voir qu'initialement il y avait norton d'installé ccomme anti virus, il est désinstallé des programmes, plus d'icone etc mais il est tjrs présent ainsi que signalé dans le rapport et lorsque je lance l'ordi j'ai un message qui m'informe qu'il n'est plus protégé par norton.... est ce que je ne peux pas éradiquer ce message en lançant un programme de même nature que celui que tu as préparé pour réparer les anomalies?
Par ailleurs, comme je suis curieux, j'ai regardé le programme concocté pour essayer de comprendre. et je me demande comment certaines erreurs peuvent être décelables ( celles ou il est mentionné not file, ca semble logique, mais les autres? ) et puis je me demande aussi comment savoir quels paramètre de correction installer.. Bon , je ne suis pas informaticien et ca serait certainement trop long à expliquer compte tenu des principes et des exceptions certainement applicables, si ttefois il y a qq chose que je peux lire relatif à ce sujet ca m'intéresse.
Je suis étonné de tous les pbs qu'il faut corriger...et de la complexité des correctifs à apporter. Merci. Je te tiens informé dès que j'aurai pu faire ce que tu as préconisé
j'ai relancé l'ordi dont tu t'occupes, t'as dû voir qu'initialement il y avait norton d'installé ccomme anti virus, il est désinstallé des programmes, plus d'icone etc mais il est tjrs présent ainsi que signalé dans le rapport et lorsque je lance l'ordi j'ai un message qui m'informe qu'il n'est plus protégé par norton.... est ce que je ne peux pas éradiquer ce message en lançant un programme de même nature que celui que tu as préparé pour réparer les anomalies?
Par ailleurs, comme je suis curieux, j'ai regardé le programme concocté pour essayer de comprendre. et je me demande comment certaines erreurs peuvent être décelables ( celles ou il est mentionné not file, ca semble logique, mais les autres? ) et puis je me demande aussi comment savoir quels paramètre de correction installer.. Bon , je ne suis pas informaticien et ca serait certainement trop long à expliquer compte tenu des principes et des exceptions certainement applicables, si ttefois il y a qq chose que je peux lire relatif à ce sujet ca m'intéresse.
Je suis étonné de tous les pbs qu'il faut corriger...et de la complexité des correctifs à apporter. Merci. Je te tiens informé dès que j'aurai pu faire ce que tu as préconisé
merci pour Norton : comment savoir quelle est la version, ca ne s'affiche pas...
Pour zhpfix : à la fin du téléchargement tres long j'ai obtenu les messages suivants:
successfully installed please wait while loading a special offer for our users
j'attendais donc et un autre message est arrivé " votre système manque de mémoire virtuelle. Windows aaugmente la taille de votre fichier de pagination de mémoire virtuelle. Durant cette opération, des demandes de mémoire pour certaiunes applications pourront être refusées. Pour plus d'information cosnulter l'aide.
j'ai appuyé sur ok puis voilà le message : Runtime Error! Program:c:\Program Files\Internet Explorer\EXPLORE.EXE this application has requested the Runtime to terminate it in an unsusual way. Please correct the application's support team for more information.
Donc je t'appelle, ma team salvatrice as tu a good idea? je ne comprends pas l'ordi est loin d'être saturé en méoire, ca doit figurer dans les rapports adressés.
dernier message : l'eception unknown software exception (0x400000015) s'est produite dans l'application à l'emplacement 0x0045abf7 cliquer sur ok pour terminer le programme
Pour zhpfix : à la fin du téléchargement tres long j'ai obtenu les messages suivants:
successfully installed please wait while loading a special offer for our users
j'attendais donc et un autre message est arrivé " votre système manque de mémoire virtuelle. Windows aaugmente la taille de votre fichier de pagination de mémoire virtuelle. Durant cette opération, des demandes de mémoire pour certaiunes applications pourront être refusées. Pour plus d'information cosnulter l'aide.
j'ai appuyé sur ok puis voilà le message : Runtime Error! Program:c:\Program Files\Internet Explorer\EXPLORE.EXE this application has requested the Runtime to terminate it in an unsusual way. Please correct the application's support team for more information.
Donc je t'appelle, ma team salvatrice as tu a good idea? je ne comprends pas l'ordi est loin d'être saturé en méoire, ca doit figurer dans les rapports adressés.
dernier message : l'eception unknown software exception (0x400000015) s'est produite dans l'application à l'emplacement 0x0045abf7 cliquer sur ok pour terminer le programme
l'ordi est completemet bloqué.. je tenet de réduitre ou de fermer les fenêtres sans succes, elles sont presques blanches/ transparentess supperposées les une aux autres.
Après avoir été relativement patient, car je ne sais combien de temps il faut lui laisser compte tenu de son extrème péroccuânte lenteur, j'ai appuyer sur ctrl alt supp sans plus de succes. La flèche curseur de la souris est utilisable elle se déplace normalement, le sablier apparait si je la positionne au sein d'une fenêtre
Après avoir été relativement patient, car je ne sais combien de temps il faut lui laisser compte tenu de son extrème péroccuânte lenteur, j'ai appuyer sur ctrl alt supp sans plus de succes. La flèche curseur de la souris est utilisable elle se déplace normalement, le sablier apparait si je la positionne au sein d'une fenêtre
sur mon ordi, je peux voir le téléchargement s'effectuer, sur celui de ma mère infecté (plus ancien ) je ne sais pas comment le voir. A force de relancer l'ordi et d'effectuer les manip je viens de pouvoir télécharger ZhPfix, j'essaie de copier le programme et de le lancer suivant tes recommandations
bon j'ai réussi à mettre le texte à appuyer sur H et bouton Go, il a indiqué neettoyage des données, il vient de s'arrêter " voulez vous vraiment desistaller ce produit? et en bas de l'écran sur bande grsie apparait http://nicolascoolman.sjky.com/ ????
j'ai mis oui il a continué " préparation de... je crois nettoyage ca s'est éteint puis je vois une bande de pavés défiler : traitement en cours
je remmarque qu'en face du bouton go il y a avait 3 possibilités nettoyer, tous et aucun, je n'ai rien sélectionné
je remmarque qu'en face du bouton go il y a avait 3 possibilités nettoyer, tous et aucun, je n'ai rien sélectionné
hello j'ai réussi à faire ce qui était demandé, j'ai posté le message mais le site ccm indiquait message supprimé alors je l'ai remis et là il indique vous avez déjà posté ce message... est ce que tu le vois? est ce qu'il fallait le mettre dans http cjoint . com ?
au fait pourquoi faut il utiliser ccoint .com ?
au fait pourquoi faut il utiliser ccoint .com ?