écran blanc en mode standard
Fermé
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
-
8 déc. 2012 à 22:05
Utilisateur anonyme - 23 déc. 2012 à 19:18
Utilisateur anonyme - 23 déc. 2012 à 19:18
A voir également:
- écran blanc en mode standard
- Double ecran - Guide
- Mode sécurisé samsung - Guide
- Mode d'emploi - Guide
- Netflix standard avec pub - Accueil - Streaming
- God mode - Guide
58 réponses
Utilisateur anonyme
11 déc. 2012 à 21:03
11 déc. 2012 à 21:03
quand un message semable utilise, on met +1 !
il faut que tu executes Combofix depuis le compte administrateur !
il faut que tu executes Combofix depuis le compte administrateur !
russkoff95
Messages postés
475
Date d'inscription
mardi 20 septembre 2011
Statut
Membre
Dernière intervention
19 mai 2015
35
8 déc. 2012 à 22:08
8 déc. 2012 à 22:08
essai de mettre tes donnees sur un DD externes pour pouvoir garder une trace et ainsi ne rien perdre
Utilisateur anonyme
10 déc. 2012 à 18:11
10 déc. 2012 à 18:11
re,
inutile d'ouvrire un nouveau poste, il sera fermé :
http://www.commentcamarche.net/forum/affich-26645569-probleme-de-suppression-virus-gendarmerie
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html
inutile d'ouvrire un nouveau poste, il sera fermé :
http://www.commentcamarche.net/forum/affich-26645569-probleme-de-suppression-virus-gendarmerie
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si Roguekiller ne se lance pas, change son nom en Winlogon.
Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html
Utilisateur anonyme
10 déc. 2012 à 23:19
10 déc. 2012 à 23:19
est ce que tu as accès à ton bureau §?
si oui, télécharge roguekiller,
cliqure directement, après présacn, sur Supprimer,
évite de redémarrer ton pc,
une fois l'infection entièrement installée, le pc va franchir la ligne non retours !
si oui, télécharge roguekiller,
cliqure directement, après présacn, sur Supprimer,
évite de redémarrer ton pc,
une fois l'infection entièrement installée, le pc va franchir la ligne non retours !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
8 déc. 2012 à 23:04
8 déc. 2012 à 23:04
bonjour, pourrais tu pendant que ton pc fonctionne dans se mode nous poster un zhpdiag pour y voire plus claire , merci
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
Utilisateur anonyme
11 déc. 2012 à 18:24
11 déc. 2012 à 18:24
Par contre c'est quoi la ligne de non retour ?
cette ligne, façon de parler, est le moment ou le pc sera vraiment infecté et l'infection sera installée déficitivement, la seule solution de t'en défaire sera le reformatage !
je ne vois toujours pas de rapport de Roguekiller !
cette ligne, façon de parler, est le moment ou le pc sera vraiment infecté et l'infection sera installée déficitivement, la seule solution de t'en défaire sera le reformatage !
je ne vois toujours pas de rapport de Roguekiller !
Utilisateur anonyme
11 déc. 2012 à 18:37
11 déc. 2012 à 18:37
est ce que tu as la possibilité de le lancer en mode normal ?
tu es en mode sans echec !
tu es en mode sans echec !
Utilisateur anonyme
11 déc. 2012 à 18:51
11 déc. 2012 à 18:51
ok,
tu as zhpdiag sur ton pc,
lance le,
clique sur la flèche verte pour lanncer une mise à jour,
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tu as zhpdiag sur ton pc,
lance le,
clique sur la flèche verte pour lanncer une mise à jour,
* Clique sur le tourne vis, selectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Utilisateur anonyme
11 déc. 2012 à 20:26
11 déc. 2012 à 20:26
jaques, mp envoyé ;)
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
Utilisateur anonyme
12 déc. 2012 à 19:01
12 déc. 2012 à 19:01
bonsoir,
je ne vois pas de Google Chrome ni autres choses dont tu parles sur el rapport de suppression :
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
https://toolslib.net
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:files
C:\Program Files\Media Finder\MF.exe
C:\Program Files\Yontoo
C:\Program Files\Media Finder\hook.html
:Commands
[emptytemp]
[purity]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
je ne vois pas de Google Chrome ni autres choses dont tu parles sur el rapport de suppression :
(((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) C:\Documents and Settings\All Users\Application Data\TEMP C:\Documents and Settings\FLORIAN\WINDOWS C:\WINDOWS\system32\CddbCdda.dll C:\WINDOWS\system32\drivers\etc\hosts.ics C:\WINDOWS\system32\ijl11.dll C:\WINDOWS\system32\SET8B.tmp C:\WINDOWS\system32\SET97.tmp C:\WINDOWS\system32\SETDE.tmp C:\WINDOWS\system32\SETE3.tmp C:\WINDOWS\wininit.ini ((((((((((((((((((((((((((((((((((((((( Pilotes/Services ))))))))))))))))))))))))))))))))))))))))))))))))) . -------\Legacy_BOONTY_GAMES -------\Service_Boonty Games
* /!\AVERTISSEMENT :
ce script n'est à utiliser que pour ce pc infecté et sur ce topic, il n'est valable pour aucun autre pc.
/!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard
Télécharge OtmoveIT (de Old_Timer) sur ton Bureau
https://toolslib.net
* Double-clique sur OTMoveIt.exe pour le lancer.
/!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de OtmoveIT, « exécuter en tant qu'Administrateur »
* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTMoveIt sous Paste List of Files/Folders to move.
:files
C:\Program Files\Media Finder\MF.exe
C:\Program Files\Yontoo
C:\Program Files\Media Finder\hook.html
:Commands
[emptytemp]
[purity]
[Reboot]
# clique sur MoveIt! pour lancer la suppression.
# Le résultat apparaitra dans le cadre "Results".
# Clique sur Exit pour fermer.
# Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
# Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Utilisateur anonyme
12 déc. 2012 à 20:03
12 déc. 2012 à 20:03
OTM est un logiciel de suppression de fichiers néfastes avec un script !
alors, on fait quoi ?
on désinfecte ton pc ou tu prefères utiliser des logiciels comme spybot ?
alors, on fait quoi ?
on désinfecte ton pc ou tu prefères utiliser des logiciels comme spybot ?
Utilisateur anonyme
13 déc. 2012 à 18:00
13 déc. 2012 à 18:00
pour les fichiers, je n'en ai aucune idée !
pour le reste, c'est que j'ai tyrouvé sur el rapport de combofix que j'ai essayé de virer, mais OTM ne les a pas trouvé !
bref,
redémarre le pc, donne moi des nouvelles de son fonctionnement avant de continuer ;-)
pour le reste, c'est que j'ai tyrouvé sur el rapport de combofix que j'ai essayé de virer, mais OTM ne les a pas trouvé !
bref,
redémarre le pc, donne moi des nouvelles de son fonctionnement avant de continuer ;-)
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
9 déc. 2012 à 08:47
9 déc. 2012 à 08:47
Bonjour,
J'ai suivis toutes les étapes et je t'en remercie de m'aider.
Voici le liens
https://www.cjoint.com/?0LjiQLkv7ZR
Par contre personnellement j'ai regardé le diag et j'y comprends rien.
Encore merci de votre aide
J'ai suivis toutes les étapes et je t'en remercie de m'aider.
Voici le liens
https://www.cjoint.com/?0LjiQLkv7ZR
Par contre personnellement j'ai regardé le diag et j'y comprends rien.
Encore merci de votre aide
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
9 déc. 2012 à 08:48
9 déc. 2012 à 08:48
Oui je pense mettre sur disque dur mes donnés j'irai en acheter un lundi. :)
russkoff95
Messages postés
475
Date d'inscription
mardi 20 septembre 2011
Statut
Membre
Dernière intervention
19 mai 2015
35
9 déc. 2012 à 09:37
9 déc. 2012 à 09:37
par ce que un disque dur externe sa peut toujours servir par la suite
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
9 déc. 2012 à 15:49
9 déc. 2012 à 15:49
bonjour, pourquoi avoir enregistrer ton rapport de zhpdiag sur un document word , cela m'oblige, à le télécharger sur mon pc et de l'ouvrir avec office 2010 normalement si il est dans un document texte bloc note il s'affiche directement sur cijoint c'est plus simple !!
bon c'est pas bien grave juste plus chia!!
tu fais se qui suit pour nettoyer ton pc !!
1) fais zhpfix comme expliqué
. Copie les lignes suivantes en GRAS
SysRestore
O2 - BHO: (no name) - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
O2 - BHO: (no name) - {9D717F81-9148-4f12-8568-69135F087DB0} Clé orpheline
O2 - BHO: (no name) - {AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{98889811-442D-49dd-99D7-DC866BE87DBC} . (...) -- (.not file.)
O3 - Toolbar: (no name) - [HKLM]{99079a25-328f-4bd4-be04-00955acaa0a7} . (...) -- (.not file.)
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKLM\..\Run: [RemoteControl] . (.Cyberlink Corp. - PowerDVD RC Service.) -- C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-776561741-1844237615-839522115-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\Software\BrowserChoice]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OfferBoxUpdate.job
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdate] (...) -- C:\Program Files\OfferBox\OfferBox.exe (.not file.)
O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
[HKLM\Software\Babylon]
[HKLM\Software\BrowserMngr]
O43 - CFD: 13/09/2012 - 12:18:31 - [9,614] ----D C:\Program Files\Searchqu Toolbar
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\WINDOWS\system32\SPOOLSV.EX_
O90 - PUC: "F479A18A22A86E3429341589FF57D81A" . (.SweetIM for Messenger 3.6.) -- C:\WINDOWS\Installer\{A81A974F-8A22-43E6-9243-5198FF758DA1}\ARPPRODUCTICON.exe
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard]
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}]
[HKLM\Software\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}]
[HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}]
[HKLM\Software\Classes\CLSID\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]
[HKLM\Software\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}]
[HKLM\Software\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{98889811-442D-49DD-99D7-DC866BE87DBC}
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}
C:\Program Files\Searchqu Toolbar
c:\program files\offerbox\offerbox.exe
FirewallRAZ
EmptyFlash
EmptyTemp
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur gauche sur l'icone du millieu (« coller le presse papier »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur GO
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto si besoin merci saachaa !!
2) passes adwcleaner mode SUPPRESSION
au redémarrage du pc pense à reprendre le même mode de démarrage!!
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
si problème avec la sécurité de internet explorer regarde se lien : https://toolslib.net
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3) postes un nouveau zhpdiag
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
bon c'est pas bien grave juste plus chia!!
tu fais se qui suit pour nettoyer ton pc !!
1) fais zhpfix comme expliqué
. Copie les lignes suivantes en GRAS
SysRestore
O2 - BHO: (no name) - {2EECD738-5844-4a99-B4B6-146BF802613B} Clé orpheline
O2 - BHO: (no name) - {9D717F81-9148-4f12-8568-69135F087DB0} Clé orpheline
O2 - BHO: (no name) - {AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2} Clé orpheline
O3 - Toolbar: (no name) - [HKLM]{98889811-442D-49dd-99D7-DC866BE87DBC} . (...) -- (.not file.)
O3 - Toolbar: (no name) - [HKLM]{99079a25-328f-4bd4-be04-00955acaa0a7} . (...) -- (.not file.)
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [Alcmtr] . (.Realtek Semiconductor Corp. - Realtek Azalia Audio - Event Monitor.) -- C:\WINDOWS\ALCMTR.exe
OPT:O4 - HKLM\..\Run: [RemoteControl] . (.Cyberlink Corp. - PowerDVD RC Service.) -- C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-776561741-1844237615-839522115-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
[HKLM\Software\BrowserChoice]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OfferBoxUpdate.job
[MD5.00000000000000000000000000000000] [APT] [OfferBoxUpdate] (...) -- C:\Program Files\OfferBox\OfferBox.exe (.not file.)
O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
[HKLM\Software\Babylon]
[HKLM\Software\BrowserMngr]
O43 - CFD: 13/09/2012 - 12:18:31 - [9,614] ----D C:\Program Files\Searchqu Toolbar
O59 - HSMI:Heuristic Search MagicControl Infection - (...) -- C:\WINDOWS\system32\SPOOLSV.EX_
O90 - PUC: "F479A18A22A86E3429341589FF57D81A" . (.SweetIM for Messenger 3.6.) -- C:\WINDOWS\Installer\{A81A974F-8A22-43E6-9243-5198FF758DA1}\ARPPRODUCTICON.exe
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard]
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard.1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]
[HKLM\Software\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}]
[HKLM\Software\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}]
[HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}]
[HKLM\Software\Classes\CLSID\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AD4DF010-E2FD-43CE-864A-6BD1EDC59AC2}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]
[HKLM\Software\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}]
[HKLM\Software\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{98889811-442D-49DD-99D7-DC866BE87DBC}
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{99079A25-328F-4BD4-BE04-00955ACAA0A7}
C:\Program Files\Searchqu Toolbar
c:\program files\offerbox\offerbox.exe
FirewallRAZ
EmptyFlash
EmptyTemp
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur gauche sur l'icone du millieu (« coller le presse papier »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur GO
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
tuto si besoin merci saachaa !!
2) passes adwcleaner mode SUPPRESSION
au redémarrage du pc pense à reprendre le même mode de démarrage!!
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
si problème avec la sécurité de internet explorer regarde se lien : https://toolslib.net
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
3) postes un nouveau zhpdiag
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
https://www.cjoint.com/
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://cjoint.com/data/0KAoeRbq7Szgg.htm
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : http://pjjoint.malekal.com/
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
9 déc. 2012 à 18:05
9 déc. 2012 à 18:05
Bonsoir,
voici les liens avec les rapports.
ZHP diag
https://www.cjoint.com/?0Ljsaeh00UE
ZHP fix
https://www.cjoint.com/?0LjsaRL9oRx
ADW
https://www.cjoint.com/?0LjsbwSw8fs
Je n'ai pas réessayé de démarrer l'ordinateur en mode standard j'attends tes instruction. En tout cas encore mille fois merci de m'aider.
voici les liens avec les rapports.
ZHP diag
https://www.cjoint.com/?0Ljsaeh00UE
ZHP fix
https://www.cjoint.com/?0LjsaRL9oRx
ADW
https://www.cjoint.com/?0LjsbwSw8fs
Je n'ai pas réessayé de démarrer l'ordinateur en mode standard j'attends tes instruction. En tout cas encore mille fois merci de m'aider.
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
9 déc. 2012 à 18:42
9 déc. 2012 à 18:42
essais de redémarrer en mode normal !!! et tu me dis !!
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
9 déc. 2012 à 19:09
9 déc. 2012 à 19:09
toujours un écran blanc (j'ai comme auparavant mon fond d'écran qui se met 2 secondes et directement un écran blanc j'ai attendu que l'ordi soit bien charger et rien toujours blanc)
as-tu une idée de ce que c'est ?
as-tu une idée de ce que c'est ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
9 déc. 2012 à 20:49
9 déc. 2012 à 20:49
ok quand tu as ton écran blanc si tu appuis en même temps sur ctrl + maj + echap as tu le gestionnaire des tache qui s'ouvre , si oui tu vas sur fichier , sur nouvelle tache et dans la fenêtte exécuter tu mets explorer.exe tu valide avec OK tu me dis si c'est revenu !!
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
9 déc. 2012 à 21:48
9 déc. 2012 à 21:48
Impossible d'accéder au gestionnaire de tache par contre ça a débloqué l'écran blanc et maintenant ça me dit que c'est le virus gendarmerie donc j'ai essayer de le supprimer avec roguekiller mais ça n'a pas marcher.
Est-ce que le fais que je sois sur la session administrateur ne prend pas en charge des virus sur ma session personnelle ?
Car même en mode sans échec ou sans échec avec prise en charge réseau impossible de me connecter à ma session l'ordi redémarre automatiquement.
Aurais-tu une solution ?
Est-ce que le fais que je sois sur la session administrateur ne prend pas en charge des virus sur ma session personnelle ?
Car même en mode sans échec ou sans échec avec prise en charge réseau impossible de me connecter à ma session l'ordi redémarre automatiquement.
Aurais-tu une solution ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
10 déc. 2012 à 18:07
10 déc. 2012 à 18:07
bonjour , roguekiller tu lui a bien fais faire suppression ???
sinon as tu essayer de faire une restauration système à date et heure avant le problème ??
sinon un autre outil qui débloque pas mal est pré scan !! voir même en livecd en bootant dessus
je te mets les liens pour les 2 solution pré scan à télacharger et à lancer
https://gen-hackman.kanak.fr/
et puis la solution en iso que tu grave sur un cd je pense que c'est la solution la plus approprié !!
https://gen-hackman.kanak.fr/
sinon as tu essayer de faire une restauration système à date et heure avant le problème ??
sinon un autre outil qui débloque pas mal est pré scan !! voir même en livecd en bootant dessus
je te mets les liens pour les 2 solution pré scan à télacharger et à lancer
https://gen-hackman.kanak.fr/
et puis la solution en iso que tu grave sur un cd je pense que c'est la solution la plus approprié !!
https://gen-hackman.kanak.fr/
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
10 déc. 2012 à 18:48
10 déc. 2012 à 18:48
pour la méthode avec la gravure c'est noté qu'il faut un clavier avec file ce que je n'ai pas.
Est-ce vraiment indispensable ?
Oui j'ai bien fait suppression avec rogue killer
Est-ce vraiment indispensable ?
Oui j'ai bien fait suppression avec rogue killer
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
10 déc. 2012 à 18:50
10 déc. 2012 à 18:50
je ne peux même pas graver car nero ne fonctionne pas en mode sans echec
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
10 déc. 2012 à 18:59
10 déc. 2012 à 18:59
tu n'a pas besoin de néro pour le garver , tu prend le temps de lire la procédure et tu verra que en double cliquand sur la chose télécharger il lancera lui même son outil de gravure !!
oui il faut un clavier fillaire car le sans fil est souvant pas détecter au démarrage et il est pas possible de faire le chois de la modification du boot !! avec un clavier sans fil j'arrive même pas à avoir le mode sans echec !! mais bon essais des fois que le tiens fonctionne !!
oui il faut un clavier fillaire car le sans fil est souvant pas détecter au démarrage et il est pas possible de faire le chois de la modification du boot !! avec un clavier sans fil j'arrive même pas à avoir le mode sans echec !! mais bon essais des fois que le tiens fonctionne !!
lilidoudou
Messages postés
48
Date d'inscription
mercredi 28 décembre 2011
Statut
Membre
Dernière intervention
21 mars 2015
10 déc. 2012 à 21:06
10 déc. 2012 à 21:06
Escuse moi pour le temps de réaction je viens de coucher ma fille.
Je t'envoie le lien j'ai utilisé la technique sans le cd à cause du clavier sans fil
https://www.cjoint.com/?0LkvfW8BeyE
J'espère que c'est bien ce que tu me demandais
Je t'envoie le lien j'ai utilisé la technique sans le cd à cause du clavier sans fil
https://www.cjoint.com/?0LkvfW8BeyE
J'espère que c'est bien ce que tu me demandais
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
10 déc. 2012 à 21:22
10 déc. 2012 à 21:22
dommage de pas avoir fais le live cd §§ bon il démarre comment le pc ??