A voir également:
- Ordinateur qui plante trop
- Ordinateur qui rame - Guide
- Ordinateur - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
13 réponses
Bonjour,
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
@+
* Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
* Une fois le téléchargement achevé,
* Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
* Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
* Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
* Clique sur OUI à la question "Voulez-vous un rapport full options"
* Laisse l'outil travailler, il peut être assez long.
* Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
* Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
@+
Bonjour Fish66, merci de ton aide .
Mon pc est sous xp , j'ais oublier de préciser lors de mon 1er post .
voici le lien:
https://forums-fec.be/upload/index.php?action=u&step=4
Mon pc est sous xp , j'ais oublier de préciser lors de mon 1er post .
voici le lien:
https://forums-fec.be/upload/index.php?action=u&step=4
D'accord!
Evite de télécharger depuis 01Net et Softonic, ce sont des sources d'adwares!
-------------------------
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
==============================
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>
Evite de télécharger depuis 01Net et Softonic, ce sont des sources d'adwares!
-------------------------
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)
==============================
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>
Bonsoir,
1/
Désinstalle ta version d'adobe reader et aussi : Java 6 Update 4
On va installer les dernières versions
--------------------
Aussi désinstalle s'il est possible :
- Logiciel: BrowserDefender
- Logiciel: IB Updater 2.0.0.550
2/
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------
Dans ce mode relance mbam, fais la mise à jour, supprime ce qu'il trouve puis poste le rapport stp
@+
1/
Désinstalle ta version d'adobe reader et aussi : Java 6 Update 4
On va installer les dernières versions
--------------------
Aussi désinstalle s'il est possible :
- Logiciel: BrowserDefender
- Logiciel: IB Updater 2.0.0.550
2/
Démarrage en Mode sans échec avec prise en charge réseau :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
----------------------------
Dans ce mode relance mbam, fais la mise à jour, supprime ce qu'il trouve puis poste le rapport stp
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tu as lancé mbam pour un scan rapide, on va le relancer pour une analyse complète! :-)
-----------------------------
Redémarre ton PC en mode normal puis fais ceci :
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
@+
-----------------------------
Redémarre ton PC en mode normal puis fais ceci :
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse
@+
Bonsoir,
D'accord, on va lancer un autre outil :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
------------------------------------
Si ton PC se bloque relance RogueKiller en mode sans échec avec prise en charge du réseau
D'accord, on va lancer un autre outil :
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message
------------------------------------
Si ton PC se bloque relance RogueKiller en mode sans échec avec prise en charge du réseau
RogueKiller V8.6.9 [Sep 3 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : http://www.adlice.com/softwares/roguekiller/
Blog : http://tigzyrk.blogspot.com/
besturingssysteem : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Gestart vanuit : Normale modus
Gebruiker : Mehdy [Administrator rechten]
Modus : Scan -- Datum : 09/05/2013 22:20:30
| ARK || FAK || MBR |
¤¤¤ Kwaadaardige processen : 0 ¤¤¤
¤¤¤ Register verwijzingen : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> gevonden
¤¤¤ geplande taken : 0 ¤¤¤
¤¤¤ Startup Entries : 0 ¤¤¤
¤¤¤ webbrowsers : 0 ¤¤¤
¤¤¤ Speciale Files / Folders: ¤¤¤
¤¤¤ Driver : [Geladen] ¤¤¤
¤¤¤ Externe Hives: ¤¤¤
¤¤¤ Infectie : ¤¤¤
¤¤¤ HOSTS Bestand: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Controle: ¤¤¤
+++++ PhysicalDrive0: Maxtor 6L300S0 L60XBMZG BACE1G20 +++++
--- User ---
[MBR] 8819c41abb7c344dfe7f694406347ae4
[BSP] 56d241fd07b0e72013b2fb4e71e2f1b9 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 186175 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Gereed : << RKreport[0]_S_09052013_222030.txt >>
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : http://www.adlice.com/softwares/roguekiller/
Blog : http://tigzyrk.blogspot.com/
besturingssysteem : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Gestart vanuit : Normale modus
Gebruiker : Mehdy [Administrator rechten]
Modus : Scan -- Datum : 09/05/2013 22:20:30
| ARK || FAK || MBR |
¤¤¤ Kwaadaardige processen : 0 ¤¤¤
¤¤¤ Register verwijzingen : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> gevonden
¤¤¤ geplande taken : 0 ¤¤¤
¤¤¤ Startup Entries : 0 ¤¤¤
¤¤¤ webbrowsers : 0 ¤¤¤
¤¤¤ Speciale Files / Folders: ¤¤¤
¤¤¤ Driver : [Geladen] ¤¤¤
¤¤¤ Externe Hives: ¤¤¤
¤¤¤ Infectie : ¤¤¤
¤¤¤ HOSTS Bestand: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Controle: ¤¤¤
+++++ PhysicalDrive0: Maxtor 6L300S0 L60XBMZG BACE1G20 +++++
--- User ---
[MBR] 8819c41abb7c344dfe7f694406347ae4
[BSP] 56d241fd07b0e72013b2fb4e71e2f1b9 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 99998 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 204796620 | Size: 186175 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Gereed : << RKreport[0]_S_09052013_222030.txt >>
Bonjour,
Il me faut un nouveau rapport ZHPDiag comme demandé ici : https://forums.commentcamarche.net/forum/affich-28649734-ordinateur-qui-plante-trop#11
@+
Il me faut un nouveau rapport ZHPDiag comme demandé ici : https://forums.commentcamarche.net/forum/affich-28649734-ordinateur-qui-plante-trop#11
@+
Il existe une infection cachée.., on va lancer un autre outil
-------------------
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
-------------------
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
===================================================
Attention, avant de commencer, lis attentivement la procédure
********************************************************
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
Bonsoir,
On va vérifier si ton PC se plante encore!:
Relance Malwarebytes pour une analyse complète puis poste le rapport stp
-------------------
En cas de problème, refais l'analyse en mode sans échec avec prise en charge du réseau
@+
On va vérifier si ton PC se plante encore!:
Relance Malwarebytes pour une analyse complète puis poste le rapport stp
-------------------
En cas de problème, refais l'analyse en mode sans échec avec prise en charge du réseau
@+
D'accord!
Nod32 en ligne :
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
A demain
Bonne nuit
Nod32 en ligne :
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures
Il est recommandé de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !
* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...
Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt
Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
A demain
Bonne nuit
Bonsoir,
C'est bizarre!
-------------------------
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
O2 - BHO: visualbee Helper Object - {66F57190-01EB-45A6-8260-7895267209F7} . (...) -- C:\Program Files\visualbee\visualbee\1.8.9.1\bh\visualbee.dll (.not file.) =>Adware.VisualBeeToolbar
O3 - Toolbar: visualbee Toolbar - [HKLM]{610AF794-9293-4129-9FAF-A81BBDFBFA14} . (...) -- C:\Program Files\visualbee\visualbee\1.8.9.1\visualbeeTlbr.dll =>Adware.VisualBeeToolbar
OPT:O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] Orphan key
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] Orphan key
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [Polar Sync] Orphan key
OPT:O4 - HKCU\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe => Messaging.Incredimail
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe => Messaging.Incredimail
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7}] =>Adware.VisualBeeToolbar^
[HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}] =>Toolbar.Agent
[HKLM\Software\VBMZ] =>Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7}] =>Adware.VisualBeeToolbar
[HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14}] =>Adware.VisualBeeToolbar
[HKLM\Software\Classes\IncrediSpooler.DeltaSync] =>toolbar.DeltaSearch
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1] =>toolbar.DeltaSearch
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{610AF794-9293-4129-9FAF-A81BBDFBFA14} =>Adware.VisualBeeToolbar^
C:\Program Files\visualbee\visualbee\1.8.9.1\visualbeeTlbr.dll
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
===================================
Aide : <<< ZHPFix ICI >>>
--------------------------
En cas de problèmes en mode normal, refais la procédure de ZHPFix en mode sans échec avec prise en charge du réseau
C'est bizarre!
-------------------------
--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").
O2 - BHO: visualbee Helper Object - {66F57190-01EB-45A6-8260-7895267209F7} . (...) -- C:\Program Files\visualbee\visualbee\1.8.9.1\bh\visualbee.dll (.not file.) =>Adware.VisualBeeToolbar
O3 - Toolbar: visualbee Toolbar - [HKLM]{610AF794-9293-4129-9FAF-A81BBDFBFA14} . (...) -- C:\Program Files\visualbee\visualbee\1.8.9.1\visualbeeTlbr.dll =>Adware.VisualBeeToolbar
OPT:O4 - HKUS\S-1-5-18\..\RunOnce: [ShowDeskFix] Orphan key
OPT:O4 - HKUS\S-1-5-20\..\RunOnce: [ShowDeskFix] Orphan key
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [Polar Sync] Orphan key
OPT:O4 - HKCU\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe => Messaging.Incredimail
OPT:O4 - HKUS\S-1-5-21-854245398-436374069-1606980848-1004\..\Run: [IncrediMail] . (.IncrediMail, Ltd. - IncrediMail Application.) -- C:\Program Files\IncrediMail\bin\IncMail.exe => Messaging.Incredimail
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7}] =>Adware.VisualBeeToolbar^
[HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}] =>Toolbar.Agent
[HKLM\Software\VBMZ] =>Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7}] =>Adware.VisualBeeToolbar
[HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14}] =>Adware.VisualBeeToolbar
[HKLM\Software\Classes\IncrediSpooler.DeltaSync] =>toolbar.DeltaSearch
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1] =>toolbar.DeltaSearch
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{610AF794-9293-4129-9FAF-A81BBDFBFA14} =>Adware.VisualBeeToolbar^
C:\Program Files\visualbee\visualbee\1.8.9.1\visualbeeTlbr.dll
EmptyCLSID
EmptyFlash
EmptyTemp
--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
--> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".
--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.
--> Une fois terminé, copie-colle le rapport dans ton prochain message.
===================================
Aide : <<< ZHPFix ICI >>>
--------------------------
En cas de problèmes en mode normal, refais la procédure de ZHPFix en mode sans échec avec prise en charge du réseau
Voilà :
Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-7-09-2013-22-59-15.txt
Run by Mehdy at 7/09/2013 22:59:14
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)
Recycle Files Deleted
========== Registry Key ==========
NOT FOUND Key: CLSID BHO: {66F57190-01EB-45A6-8260-7895267209F7}
NOT FOUND Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7}
DELETED Key: HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}
DELETED Key: HKLM\Software\VBMZ
NOT FOUND Key: HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7}
NOT FOUND Key: HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14}
DELETED Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync
DELETED Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync.1
========== Registry Value ==========
NOT FOUND Toolbar: {610AF794-9293-4129-9FAF-A81BBDFBFA14}
DELETED RunValue: ShowDeskFix
NOT FOUND RunValue: ShowDeskFix
DELETED RunValue: CTFMON.EXE
NOT FOUND RunValue: Polar Sync
DELETED RunValue: IncrediMail
NOT FOUND RunValue: IncrediMail
NOT FOUND [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{610AF794-9293-4129-9FAF-A81BBDFBFA14}
========== Repertory ==========
No Empty CLSID Directories
DELETED Flash Cookies
DELETED Window Temporary
========== File ==========
NOT FOUND File: c:\program files\visualbee\visualbee\1.8.9.1\bh\visualbee.dll
NOT FOUND File: c:\program files\visualbee\visualbee\1.8.9.1\visualbeetlbr.dll
NOT FOUND Folder/File: c:\program files\visualbee\visualbee\1.8.9.1\visualbeetlbr.dll
DELETED Flash Cookies
DELETED Window Temporary
========== Summary ==========
8 : Registry Key
8 : Registry Value
3 : Repertory
5 : File
End of clean in 00mn 17s
========== Report File ==========
C:\ZHP\ZHPFix[R1].txt - 7/09/2013 22:59:15 [1883]
Rapport de ZHPFix 2013.8.28.2 par Nicolas Coolman, Update du 28/08/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-7-09-2013-22-59-15.txt
Run by Mehdy at 7/09/2013 22:59:14
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)
Recycle Files Deleted
========== Registry Key ==========
NOT FOUND Key: CLSID BHO: {66F57190-01EB-45A6-8260-7895267209F7}
NOT FOUND Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66F57190-01EB-45A6-8260-7895267209F7}
DELETED Key: HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}
DELETED Key: HKLM\Software\VBMZ
NOT FOUND Key: HKLM\Software\Classes\CLSID\{66F57190-01EB-45A6-8260-7895267209F7}
NOT FOUND Key: HKLM\Software\Classes\CLSID\{610AF794-9293-4129-9FAF-A81BBDFBFA14}
DELETED Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync
DELETED Key: HKLM\Software\Classes\IncrediSpooler.DeltaSync.1
========== Registry Value ==========
NOT FOUND Toolbar: {610AF794-9293-4129-9FAF-A81BBDFBFA14}
DELETED RunValue: ShowDeskFix
NOT FOUND RunValue: ShowDeskFix
DELETED RunValue: CTFMON.EXE
NOT FOUND RunValue: Polar Sync
DELETED RunValue: IncrediMail
NOT FOUND RunValue: IncrediMail
NOT FOUND [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{610AF794-9293-4129-9FAF-A81BBDFBFA14}
========== Repertory ==========
No Empty CLSID Directories
DELETED Flash Cookies
DELETED Window Temporary
========== File ==========
NOT FOUND File: c:\program files\visualbee\visualbee\1.8.9.1\bh\visualbee.dll
NOT FOUND File: c:\program files\visualbee\visualbee\1.8.9.1\visualbeetlbr.dll
NOT FOUND Folder/File: c:\program files\visualbee\visualbee\1.8.9.1\visualbeetlbr.dll
DELETED Flash Cookies
DELETED Window Temporary
========== Summary ==========
8 : Registry Key
8 : Registry Value
3 : Repertory
5 : File
End of clean in 00mn 17s
========== Report File ==========
C:\ZHP\ZHPFix[R1].txt - 7/09/2013 22:59:15 [1883]
Bonjour,
1/
Clique sur Démarrer, puis sur exécuter, tape msconfig ensuite clique sur l'onglet démarrage et décoche les processus inutiles : OpenOffice, TeamViewer Remote Control , ...
Tu laisses seulement les processus vitaux (antivirus, parefeu )
Aide : https://www.commentcamarche.net/informatique/windows/43-gerer-les-logiciels-qui-se-lancent-au-demarrage-de-windows-10/
2/ Ensuite, il me faut un nouveau rapport ZHPDiag (à héberger)
@+
1/
Clique sur Démarrer, puis sur exécuter, tape msconfig ensuite clique sur l'onglet démarrage et décoche les processus inutiles : OpenOffice, TeamViewer Remote Control , ...
Tu laisses seulement les processus vitaux (antivirus, parefeu )
Aide : https://www.commentcamarche.net/informatique/windows/43-gerer-les-logiciels-qui-se-lancent-au-demarrage-de-windows-10/
2/ Ensuite, il me faut un nouveau rapport ZHPDiag (à héberger)
@+
Essais de relancer mbam (scan complet), supprime ce qu'il trouve puis poste le rapport stp
Bonsoir,
Le problème n'ai pas du à une infection! :-)
On va essayer de réparer ton windows
1/
fais une réparation windows :
Réparons les fichiers système :
* Ouvre ton menu démarrer
-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter
-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur
* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.
2/
Si le problème existe encore, le lien ci-dessous te propose d'autres méthode pour faire la réparation :
https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/
Le problème n'ai pas du à une infection! :-)
On va essayer de réparer ton windows
1/
fais une réparation windows :
Réparons les fichiers système :
* Ouvre ton menu démarrer
-> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter
-> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur
* Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.
2/
Si le problème existe encore, le lien ci-dessous te propose d'autres méthode pour faire la réparation :
https://www.commentcamarche.net/informatique/windows/25-verifier-et-reparer-des-fichiers-systeme-avec-windows-10/