Problème démarrage windows 7
goshtgold
Messages postés
502
Statut
Membre
-
goshtgold Messages postés 502 Statut Membre -
goshtgold Messages postés 502 Statut Membre -
Bonjour à tous,
Je me suis acheté un nouveau pc depuis environ 4 mois et cela fait 1 mois que lorsque je le démarre juste après avoir rentré mon mot de passe le pc est comme bloqué ( pas internet, dés que j'ouvre un programme il s'ouvre mais ensuite beug et ne veut plus se fermé, si j'ouvre le gestionnaires de tache il s'ouvre mais beug aussi ensuite).
C'est ensuite après 5 bonne minute qu'un programme nommée GPU TWEAK ( qui s'ouvre en mode administrateur) s'ouvre et la comme par magie tout remarche. En sois ce n'est pas un gros problème mais sa me fait perdre bien 10 bonne minutes ce qui est assez ennuyeux.
Donc voilà mon problème si quelqu'un aurait la solution.
Merci d'avance et bonne journée.
Je me suis acheté un nouveau pc depuis environ 4 mois et cela fait 1 mois que lorsque je le démarre juste après avoir rentré mon mot de passe le pc est comme bloqué ( pas internet, dés que j'ouvre un programme il s'ouvre mais ensuite beug et ne veut plus se fermé, si j'ouvre le gestionnaires de tache il s'ouvre mais beug aussi ensuite).
C'est ensuite après 5 bonne minute qu'un programme nommée GPU TWEAK ( qui s'ouvre en mode administrateur) s'ouvre et la comme par magie tout remarche. En sois ce n'est pas un gros problème mais sa me fait perdre bien 10 bonne minutes ce qui est assez ennuyeux.
Donc voilà mon problème si quelqu'un aurait la solution.
Merci d'avance et bonne journée.
A voir également:
- Problème démarrage windows 7
- Clé windows 7 - Guide
- Problème démarrage windows 10 - Guide
- Photofiltre 7 - Télécharger - Retouche d'image
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
15 réponses
Salut il n'y a pas de magie en informatique =)
On va diagnostiquer ton pc
Tu sais aller en mode sans echec avec prise en charge réseau ?
https://lafibre.info/windows/windows-mode-sans-echec/?PHPSESSID=dmkkifrutpqf8kas96mjf1ip60
Une fois dessus
>> Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
>> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
>> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit -> Exécuter en tant qu'administrateur (Vista et 7).
>> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
>> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
>> Rende toi sur le site : https://www.cjoint.com/
>> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
>> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Cordialement PetitMecano
On va diagnostiquer ton pc
Tu sais aller en mode sans echec avec prise en charge réseau ?
https://lafibre.info/windows/windows-mode-sans-echec/?PHPSESSID=dmkkifrutpqf8kas96mjf1ip60
Une fois dessus
>> Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
>> Double clique sur le fichier d'installation, puis installe-le avec les paramètres par défaut (n'oublie pas de cocher "Créer une icône sur le bureau").
>> Lance ZHPDiag en double cliquant sur l'icône présente sur votre bureau (Clic droit -> Exécuter en tant qu'administrateur (Vista et 7).
>> Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.
>> Une fois le scan terminé, le rapport ZHPDiag.txt sera sur ton bueau
>> Rende toi sur le site : https://www.cjoint.com/
>> Clique sur : Choisir et sélectionne le fichier ZHPDiag qui se trouve sur le bureau puis " Créer le lien Cjoint "
>> Colle le lien ici
Ps: si Cjoint ne marche pas, essaye sur : http://pjjoint.malekal.com/
Cordialement PetitMecano
Merci de ta réponse rapide ! Je suis en train de faire le scan mais pourquoi veut tu que je lance en mode sans échec étant donner que j'ai internet. La tout marche comme d'habitude c'est juste les 5 premières minutes de démarrage qui sont beugué.
PS : Voilà le lien ;)
http://cjoint.com/12oc/BJdqdGvMqFR.htm
PS : Voilà le lien ;)
http://cjoint.com/12oc/BJdqdGvMqFR.htm
Salut
Ici il y a un peu de tout
1. Des toolbar
2. Des malwares
Et pour finir 2 antivirus =)
on va commencer par Avira et Avast lequel veut-tu garder?
Ici il y a un peu de tout
1. Des toolbar
2. Des malwares
Et pour finir 2 antivirus =)
on va commencer par Avira et Avast lequel veut-tu garder?
Heu je penser que avast était supprimer mais bon... ^^
Donc je voudrais garder Avira :)
PS : Avast deleted !
Donc je voudrais garder Avira :)
PS : Avast deleted !
Ok vide la quarentaine d'avast
Désinstalle via le désinstallateur de windows
Si ça ne marche pas
https://www.avast.com/fr-fr/uninstall-utility
Désinstalle via le désinstallateur de windows
Si ça ne marche pas
https://www.avast.com/fr-fr/uninstall-utility
les toobar ?
C'est pour désinstaller Avast on a pas encore fait les toolbars :)
Ensuite
Télécharge AdwCleaner
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( executer en tant qu'administrateur pour windows 7 et vista)
Et suppression
Ton ordinateur va redémarrer et post éventuellement le rapport ici
C'est pour désinstaller Avast on a pas encore fait les toolbars :)
Ensuite
Télécharge AdwCleaner
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
Ferme toute tes logiciels et navigateurs
Ouvre AdwCleaner ( executer en tant qu'administrateur pour windows 7 et vista)
Et suppression
Ton ordinateur va redémarrer et post éventuellement le rapport ici
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re!
Télécharge et installe Malwarebyte
https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html
A la fin de l'installation laisse bien cocher "vérifier les mises a jour"
Ouvre le et lance un scan complet et s'il trouve des virus clique sur
"Afficher les résultats" , sélectionne tout et clique sur "supprimer la selection"
et post le rapport ici une fois qu'il a fini
Tu as un proxy c'est toi qui l'a installé?
Télécharge et installe Malwarebyte
https://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html
A la fin de l'installation laisse bien cocher "vérifier les mises a jour"
Ouvre le et lance un scan complet et s'il trouve des virus clique sur
"Afficher les résultats" , sélectionne tout et clique sur "supprimer la selection"
et post le rapport ici une fois qu'il a fini
Tu as un proxy c'est toi qui l'a installé?
http://static.commentcamarche.net/www.commentcamarche.net/faq/images/4HDbPaRZ-sans-titre-2-s-.png
c'est ça
Fait un scan complet malwarebyte stp
Si tu pouvais te déconnecter d'internet et te reconnecter juste pour poster le rapport c'est mieux ...
c'est ça
Fait un scan complet malwarebyte stp
Si tu pouvais te déconnecter d'internet et te reconnecter juste pour poster le rapport c'est mieux ...
Bon tu va me prendre pour un débile mais j'ai 20 ans et je comprend pas ton image ^^
Enfin j'ai lu un truc c'est comme la capote c'est plus sur avec mais c'est mieux sans ^^
et le scan est en cours
PS : Scan :
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:32:34 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting database refresh
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Stopping IP protection
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection stopped successfully
2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database refreshed successfully
2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:34:46 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:40:48 +0200 VALENTINOCCRE Valentin Occre MESSAGE Executing scheduled update: Daily
2012/10/03 19:40:49 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database already up-to-date
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:45:04 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
Enfin j'ai lu un truc c'est comme la capote c'est plus sur avec mais c'est mieux sans ^^
et le scan est en cours
PS : Scan :
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:32:34 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting database refresh
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Stopping IP protection
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection stopped successfully
2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database refreshed successfully
2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:34:46 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:40:48 +0200 VALENTINOCCRE Valentin Occre MESSAGE Executing scheduled update: Daily
2012/10/03 19:40:49 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database already up-to-date
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:45:04 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
Un proxy :
C'est un logiciel qui te fait passer par un server avant d'accéder a internet
-Soit : c'est l'internaute qui la installé pour éviter que des informations (adresse IP ...) ne soient récupérés par des sites web visités
-Soit il a été installé a ton insu pour espionner, visionner tes activités/ codes ...
C'est pour ça, si tu ne l'as pas installé TOI il faut le supprimer
Le rapport a du s'ouvrir après l'analyse,
Ouvre Malwarebyte
dans : Rapport log
il ya un fichier dans se style plus long que les autres
C:\Users\Nom Utilisateur\AppData\Roaming\Malwarebytes\Malwarebytes anti-malware\logs\mbam-log-2012-10-03 (heure).txt
Colle le ici
C'est un logiciel qui te fait passer par un server avant d'accéder a internet
-Soit : c'est l'internaute qui la installé pour éviter que des informations (adresse IP ...) ne soient récupérés par des sites web visités
-Soit il a été installé a ton insu pour espionner, visionner tes activités/ codes ...
C'est pour ça, si tu ne l'as pas installé TOI il faut le supprimer
Le rapport a du s'ouvrir après l'analyse,
Ouvre Malwarebyte
dans : Rapport log
il ya un fichier dans se style plus long que les autres
C:\Users\Nom Utilisateur\AppData\Roaming\Malwarebytes\Malwarebytes anti-malware\logs\mbam-log-2012-10-03 (heure).txt
Colle le ici
c'est celui ci
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:32:34 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting database refresh
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Stopping IP protection
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection stopped successfully
2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database refreshed successfully
2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:34:46 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:40:48 +0200 VALENTINOCCRE Valentin Occre MESSAGE Executing scheduled update: Daily
2012/10/03 19:40:49 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database already up-to-date
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:45:04 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
2012/10/03 19:32:33 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:32:34 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting database refresh
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE Stopping IP protection
2012/10/03 19:34:44 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection stopped successfully
2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database refreshed successfully
2012/10/03 19:34:45 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:34:46 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
2012/10/03 19:40:48 +0200 VALENTINOCCRE Valentin Occre MESSAGE Executing scheduled update: Daily
2012/10/03 19:40:49 +0200 VALENTINOCCRE Valentin Occre MESSAGE Database already up-to-date
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting protection
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Protection started successfully
2012/10/03 19:45:03 +0200 VALENTINOCCRE Valentin Occre MESSAGE Starting IP protection
2012/10/03 19:45:04 +0200 VALENTINOCCRE Valentin Occre MESSAGE IP Protection started successfully
@petitmecano,
Il est important de traiter ces choses au plus tôt
* R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8555
* O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9]
* [MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe
Propose donc dès maintenant les procédures à suivre.
Je crois que goshtgold est rentré depuis ...
Al.
Il est important de traiter ces choses au plus tôt
* R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8555
* O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9]
* [MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe
Propose donc dès maintenant les procédures à suivre.
Je crois que goshtgold est rentré depuis ...
Al.
Quand tu fais éditer, ça ne m'affiche pas "nouveau message" donc j'ai un peu zappé désolé
Post un nouveau ZHPDiag stp
Post un nouveau ZHPDiag stp
Avant tout crée une sauvegarde
/!\ ne fais pas la suite si tu ne l'as pas fait /!\
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#creer-un-point-de-restauration
2. Ensuite
Lancez ZHPFix depuis le raccourci crée sur le Bureau (en mode administrateur si Vista/W7),
Cliquez sur le bouton 'ProxyFix' situé dans la partie droite de l'écran,
Cliquez sur 'Non' au message qui s'affiche à l'écran,
Laissez travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport dans le forum Virus/Sécurité si vous vous faîtes aider.
Redémarrez le pc pour prendre en compte les modifications
Il est important de crée la sauvegarde si tu n'y arrive pas demande moi
/!\ ne fais pas la suite si tu ne l'as pas fait /!\
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#creer-un-point-de-restauration
2. Ensuite
Lancez ZHPFix depuis le raccourci crée sur le Bureau (en mode administrateur si Vista/W7),
Cliquez sur le bouton 'ProxyFix' situé dans la partie droite de l'écran,
Cliquez sur 'Non' au message qui s'affiche à l'écran,
Laissez travailler l'outil,
A la fin du traitement, un rapport s'affiche
Copie ce rapport dans le forum Virus/Sécurité si vous vous faîtes aider.
Redémarrez le pc pour prendre en compte les modifications
Il est important de crée la sauvegarde si tu n'y arrive pas demande moi
je comprend pas trop quand tu me dit de copier le rapport ? et pour le rapport j'ai que sa :
Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by Valentin Occre at 04/10/2012 18:11:53
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value
========== Récapitulatif ==========
6 : Valeur(s) du Registre
End of clean in 11mn 53s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 04/10/2012 17:10:26 [709]
C:\ZHP\ZHPFix[R2].txt - 04/10/2012 18:11:53 [709]
Rapport de ZHPFix 1.3.04 par Nicolas Coolman, Update du 30/09/2012
Fichier d'export Registre :
Run by Valentin Occre at 04/10/2012 18:11:53
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://nicolascoolman.skyrock.com/
========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIME ProxyServer Value
SUPPRIME ProxyEnable Value
SUPPRIME EnableHttp1_1 Value
SUPPRIME ProxyHttp1.1 Value
SUPPRIME ProxyOverride Value
========== Récapitulatif ==========
6 : Valeur(s) du Registre
End of clean in 11mn 53s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 04/10/2012 17:10:26 [709]
C:\ZHP\ZHPFix[R2].txt - 04/10/2012 18:11:53 [709]
Hello,
Langage SMS ou autre bêtise de langage populaire est déconseillé, voire "interdit".
Merci pour ceux qui ne savent comprendre que le bon vieux français.
Al.
Patience-Vigilance-Amour.
epost u =n
Langage SMS ou autre bêtise de langage populaire est déconseillé, voire "interdit".
Merci pour ceux qui ne savent comprendre que le bon vieux français.
Al.
Patience-Vigilance-Amour.
/!\ IMPORTANT Crée bien une restauration du système avant de faire la suite (j'insiste)
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#creer-un-point-de-restauration /!\
Ouvre ZHPFix (executer en tant qu'administrateur)
Copie les lignes en gras :
O42 - Logiciel: RAR Password Cracker - (.dnSoft Research Group.) [HKLM][64Bits] -- RAR Password Cracker
[HKCU\Software\RAR Password Cracker] => Crack, KeyGen, Keymaker - Possible Malware
O43 - CFD: 05/09/2012 - 03:19:07 - [0,209] ----D C:\Program Files (x86)\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
O43 - CFD: 06/08/2012 - 19:21:28 - [0] ----D C:\Users\Valentin Occre\AppData\Local\FalloutNV
O43 - CFD: 30/09/2012 - 17:00:28 - [0] ----D C:\Users\Valentin Occre\AppData\Local\{18327EA4-4806-42A0-B53E-EC9ACD1FF5C2}
O43 - CFD: 30/09/2012 - 00:17:53 - [0] ----D C:\Users\Valentin Occre\AppData\Local\{B499547C-F2E3-483E-B40C-6720CC7C35BC}
O43 - CFD: 05/09/2012 - 03:19:07 - [0,209] ----D C:\Program Files (x86)\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
O87 - FAEL: "{1150C13F-6B22-4A95-B270-9B27ECEEB982}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{116FC49B-D967-44A1-A6AD-3A635E17B645}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{DF2D42F3-2131-426B-94FC-8551AA516EA3}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Battlefield 3(TM)\bf3.exe (.not file.)
O87 - FAEL: "{64031CD7-521D-45A4-95C4-A7BC424FC02D}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Battlefield 3(TM)\bf3.exe (.not file.)
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9] => Infection FakeAlert (Trojan.FakeAlert)
[MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe [2154904]
MD5.00000000000000000000000000000000] [APT] [{FDDC4E1C-8957-4313-BD12-9C576CD94C82}] (...) -- D:\autorun.exe (.not file.) => Microsoft Windows NT or Infection USB
O51 - MPSK:{08fda304-de10-11e1-88ec-8c89a5cc771a}\AutoRun\command. (...) -- E:\Setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
G1 - GCS: Preference [User Data\Default] http://search.conduit.com
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) => Toolbar.Conduit
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Valentin Occre\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][12/03/2012] (.Conduit - Pas de description.) -- C:\Users\Valentin Occre\AppData\Local\Temp\conduitinstaller.exe [211032]
[MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][24/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Valentin Occre\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Valentin Occre\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
Dans ZHPFix : clique sur "coller le presse papier"
Puis GO
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/#creer-un-point-de-restauration /!\
Ouvre ZHPFix (executer en tant qu'administrateur)
Copie les lignes en gras :
O42 - Logiciel: RAR Password Cracker - (.dnSoft Research Group.) [HKLM][64Bits] -- RAR Password Cracker
[HKCU\Software\RAR Password Cracker] => Crack, KeyGen, Keymaker - Possible Malware
O43 - CFD: 05/09/2012 - 03:19:07 - [0,209] ----D C:\Program Files (x86)\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
O43 - CFD: 06/08/2012 - 19:21:28 - [0] ----D C:\Users\Valentin Occre\AppData\Local\FalloutNV
O43 - CFD: 30/09/2012 - 17:00:28 - [0] ----D C:\Users\Valentin Occre\AppData\Local\{18327EA4-4806-42A0-B53E-EC9ACD1FF5C2}
O43 - CFD: 30/09/2012 - 00:17:53 - [0] ----D C:\Users\Valentin Occre\AppData\Local\{B499547C-F2E3-483E-B40C-6720CC7C35BC}
O43 - CFD: 05/09/2012 - 03:19:07 - [0,209] ----D C:\Program Files (x86)\RAR Password Cracker => Crack, KeyGen, Keymaker - Possible Malware
O87 - FAEL: "{1150C13F-6B22-4A95-B270-9B27ECEEB982}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{116FC49B-D967-44A1-A6AD-3A635E17B645}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{DF2D42F3-2131-426B-94FC-8551AA516EA3}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Battlefield 3(TM)\bf3.exe (.not file.)
O87 - FAEL: "{64031CD7-521D-45A4-95C4-A7BC424FC02D}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Battlefield 3(TM)\bf3.exe (.not file.)
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9] => Infection FakeAlert (Trojan.FakeAlert)
[MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe [2154904]
MD5.00000000000000000000000000000000] [APT] [{FDDC4E1C-8957-4313-BD12-9C576CD94C82}] (...) -- D:\autorun.exe (.not file.) => Microsoft Windows NT or Infection USB
O51 - MPSK:{08fda304-de10-11e1-88ec-8c89a5cc771a}\AutoRun\command. (...) -- E:\Setup.exe (.not file.) => Existe aussi en malware DELF-CA.Troj
G1 - GCS: Preference [User Data\Default] http://search.conduit.com
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) => Toolbar.Conduit
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Valentin Occre\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][12/03/2012] (.Conduit - Pas de description.) -- C:\Users\Valentin Occre\AppData\Local\Temp\conduitinstaller.exe [211032]
[MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][24/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Valentin Occre\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Valentin Occre\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
Dans ZHPFix : clique sur "coller le presse papier"
Puis GO
Voila finis sa ma un peu beugué tout mais ma connexion est plus lente je trouve comparé a d'habitude.
/!\ Créer un nouveau point de restauration
Dans ZHPFix colle ça (en gras) :
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9] => Infection FakeAlert (Trojan.FakeAlert)
[MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe [2154904]
G1 - GCS: Preference [User Data\Default] http://search.conduit.com
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) => Toolbar.Conduit
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Valentin Occre\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][12/03/2012] (.Conduit - Pas de description.) -- C:\Users\Valentin Occre\AppData\Local\Temp\conduitinstaller.exe [211032]
[MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][24/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Valentin Occre\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Valentin Occre\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
Puis "coller le presse papier" et "GO"
Dans ZHPFix colle ça (en gras) :
O44 - LFC:[MD5.A103FDF7348130EF3F3FEF56B1700A27] - 30/09/2012 - 16:27:20 ---A- . (...) -- C:\END [9] => Infection FakeAlert (Trojan.FakeAlert)
[MD5.9B0355C4EB74CB09D844B3E4B3F1CEB7] [SPRF][30/08/2012] (.Conduit - 01NET.com Toolbar.) -- C:\Users\Valentin Occre\AppData\Local\Temp\01NET.com.exe [2154904]
G1 - GCS: Preference [User Data\Default] http://search.conduit.com
R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Pando Networks - Pando Web Plugin.) (No version) -- (.not file.) => Toolbar.Conduit
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
[MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][23/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Valentin Occre\AppData\Local\Temp\AskSLib.dll [248008]
[MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][12/03/2012] (.Conduit - Pas de description.) -- C:\Users\Valentin Occre\AppData\Local\Temp\conduitinstaller.exe [211032]
[MD5.FF1CA49DF26D941A843E8D8FF6A59488] [SPRF][24/09/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Valentin Occre\AppData\Local\Temp\Shortcut_bundlesweetimsetup.exe [6796120]
[MD5.7704B843006444B69486FD27D4660845] [SPRF][25/09/2012] (.SweetIM Technologies Lt - This installer.) -- C:\Users\Valentin Occre\AppData\Local\Temp\SIMEEIInstaller.exe [3380216]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
[HKCU\Software\Ask.com.tmp] => Toolbar.Ask
Puis "coller le presse papier" et "GO"