Je crois que j'ai un virus qui fait bugger mon ordi au démarrage

Résolu/Fermé
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 - 15 sept. 2013 à 20:10
 chtimipdc - 26 oct. 2013 à 19:35
Bonsoir aux lecteurs,

J'ai un problème. Je suis pas douté en informatique, je sais utiliser un ordi quand tout va bien, mais là comme il bug, je suis coincée. J'ai besoin de votre aide.
Tout d'abord j'ai eu des virus détecté par "Malwarebytes anti virus" (virus nommé "PUP. Optional.sweemtlM" et le 2ème "PUP.optional.babylonTolbalt") J'ai supprimé ces virus directement, sans les mettre en quarantaine. Depuis une fois sur 2, au démarrage de mon ordinateur, il plante. (J'ai un écran noir et je dois choisir entre démarrage F1 ou F2). Comme je vous l'ai dit, j'y connais rien, donc je démarrage mon ordi en cliquant sur F2. L'ordi démarre normalement, mais mon horloge et la date ne sont plus à jour. Et j'ai ça tous les 2 jours.

Que dois-je faire ?
Est-ce-que quelqu'un peu aider une novice comme moi ?

J'ai oublié de vous dire. Le jour ou j'ai eu les virus, je les ai supprimé, redémarrer immédiatement mon ordi et relancé les anti virus, qui n'ont rien trouvé.


A voir également:

14 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 sept. 2013 à 20:53
bonjour, ton pc est un portable ou un fixe ??

bon postes un diagnostique pour voire si pas des reste d'infection derrière cela !!

Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Merci Jacques Gaches, dans le liens que vous avez laissez il y avait un virus nommé"Game vance".

De plus je ne peux pas lancer ZHPDiag, car j'ai systématiquement un message d'erreur dès qu'il arrive à 4%. Il se bloque. (le message dit "violation à d'accès à l'adresse 77909826 dans le module ntdll.dll Ecriture de l'adresse 00407700.)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 sept. 2013 à 18:37
dans quelle lien il y aurait un virus ???

si tu n'arrive pas à utiliser zhpdiag on va faire autrement tu fais se qui suit , merci

1) passes adwcleaner

- Télécharge AdwCleaner (d'Xplode) sur ton bureau.
- Lance le, clique sur Scanner puis patiente le temps du scan.
- Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/



2) passes Junkware Removal Tool

- Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
- Enregistre-le sur ton bureau.
- Ferme toutes les applications en cours.
- Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
- Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
- À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html



3) regarde si tu arrives à faire zhpdiag

le mieux serait de désinstaller celui que tu as et de le retélécharger !!

prends le ici http://www.archive-host.com je l'ai télécharger et remis sur un hébergeur

si ton antivirus te dis qu'il y a un virus ou autre passe outre zhpdiag est pas une infection !!

si problème essais en mode sans echec
0
Bon, j'ai fait adwcleaner et junkware. Voici les liens pour les rapports

http://cjoint.com/13sp/CIrl4jEKLz9.htm

http://cjoint.com/data3/3Irl5Z14adg.htm

http://cjoint.com/13sp/CIrl6DOlWWj.htm

Par contre pour zhpdiag, ça ne marche pas. J'ai déactivé mes antivirus, pas de soucis. Mais quand je lance le logiciel zhpdiag, après 4%, il y a un message qui dit :


violation à d'accès à l'adresse 77909826 dans le module ntdll.dll
Ecriture de l'adresse 00407700

Et il ne bouge plus, plus d'évolution, rien. Même si j'attends, il ne bouge plus.
Désolé. Dit moi comment remédier à ça.

Sinon, mon ordi est infecté ou pas ?

Je serais absente demain, je pars en déplacement, je reviens ce week end.
Si je dois faire d'autre manipulation, je les ferais en rentrant.
Merci pour votre aide.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 sept. 2013 à 19:15
bonjour, vu se que adwcleaner a supprimé Ton ordinateur est infecté par des PUPs/LPIs.

Les PUPs/LPIs (Logiciels Potentiellement Indésirables) sont des programmes indésirables qui généralement, affichent des publicités et installent des barres d'outils (toolbars). Ils s'installent en même temps que l'installation d'autres logiciels, en général, gratuits.
Ils modifient les paramètres des navigateurs (page de démarrage et de recherche).
Afin d'éviter cela, il faut donc faire attention lors de l'installation des logiciels (surtout ceux gratuits), et ne pas installer les modules complémentaires proposés avec ceux-là (en décochant les cases, souvent pré-cochées). Il est également fortement conseillé de télécharger les logiciels sur le site de l'éditeur (et non Softonic, 01Net, etc... qui incluent dans leurs installations ce genre de programmes néfastes).

bon pas de problème pour se week end !! je vais demander à nicolas coolman pourquoi son outil plante sinon on fera un diagnostique avec un autre outil
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 sept. 2013 à 19:22
salut je pense que c'est parce qu'il n'est pas utilisé ou lancé avec le clic droit "executer en tant qu'administrateur" et comme c'est vista semble-t-il...

"violation à d'accès à l'adresse 77909826 dans le module ntdll.dll Ecriture de l'adresse 00407700.

en tout cas c'est bien les symptomes....
0
Que je fasse un clic droit et exécuter en tant administrateur où un double clic sur l'icône. Le résultat reste le même. Le message apparait toujours à 4%.

Oui je suis sur vista et c'est un ordi fixe.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 sept. 2013 à 20:44
alors attends le retour de jacques , je pense qu il te fera passer un outil plus en conséquence :)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 sept. 2013 à 21:15
salut gen tu aurais pu donner la suite !! j'ai pensé aussi comme toi avec le fait du clique droit !! je fais essayer de voire avec coolman !!

chtimipdc pourrais tu faire OTL comme expliqué sur se lien , merci

http://www.security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
0
Bonjour tout le monde,

Je viens de faire OTL, voici les rapports

http://cjoint.com/13sp/CIwnb1ALGNv.htm

http://cjoint.com/data3/3IwneeFK9SG.htm

Par contre, j'ai toujours le problème à l'ouverture de l'ordi. Je dois le lancer à chaque fois en mode F2 par défaut et remettre la date et l'heure.
Que dois je faire pour ne plus l'avoir ?
Car quand je fais rechercher des mises à jours, il n'y a rien, pas de mise à jour du système Windows.

Merci encore pour votre aide.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2013 à 14:04
Par contre, j'ai toujours le problème à l'ouverture de l'ordi. Je dois le lancer à chaque fois en mode F2 par défaut et remettre la date et l'heure.
Que dois je faire pour ne plus l'avoir ?


ton pc est un fixe ou portable ??

bon je regarde les rapport de otl pour voire côté infections !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2013 à 14:20
bon tu fais se qui suit et tu me dis si pc fixe ou portable ?

1) Ce script va cibler certains éléments à supprimer :

* Lance OTL.
* Copie/colle dans la zone "Personnalisation" de OTL le script en gras qui est indiqué ci-dessous :

:OTL
O33 - MountPoints2\{4f322ee2-6333-11de-ac2e-00a0c6000000}\Shell\AutoRun\command - "" = J:\SFR.exe
O33 - MountPoints2\{65d5250f-6331-11de-b10a-001921e06dd1}\Shell\AutoRun\command - "" = J:\SFR.exe
[2013/09/17 09:37:20 | 000,000,000 | ---D | C] -- C:\Program Files\tuto4pc_fr_59
[HKEY_CURRENT_USER\Software\eSupport.com]
[HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner]
:Files
C:\Program Files\Toolbar Cleaner
C:\Program Files\tuto4pc_fr_59
:Commands
[CLEARALLRESTOREPOINTS]
[PURITY]
[emptytemp]
[EMPTYFLASH]
[REBOOT]



* Clique sur « Correction » et laisse l'outil travailler. Il est possible que l'ordinateur redémarre.
* Copie/colle la totalité du rapport dans ta prochaine réponse.




2) passes usbfix mode suppression




# Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur UsbFix.exe.

# Cliquez sur Suppression

# Laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).


# Tutoriel vidéo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'ai un ordinateur fixe.

J'ai relancé OTL, mais je crois qu'il a planté.
Le rapport à donné ceci, ci dessous


Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Normale ou je dois le refaire ?

Maintenant je vais faire USB Fixe.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2013 à 20:23
tu avais bien coller dans la fenêtre Personnalisation les lignes en gras ??

regarde si tu as un rapport soit sur le bureau ou dans C

oui fais usbfix
0
Bon, j'ai encore plus de problème.

1) l'opération correction avec OTL, ne fonctionne pas. Je sélectionne toutes les lignes en gras, fais un Copié/collé dans le secteur personnalisation et clique sur corriger. Ca se lance mais après quelques second, un message d'erreur apparait disant "le logiciel OTL a cessé de fonctionné correctement, cliquez sur ferme et Windows va chercher une solution".
Mais rien ne se passe, mon bureau et vide, rien même pas la barre d'outil en bas de l'écran. Et quand je clique sur le logo "Windows" de mon clavier, rien ne se passe.
J'ai regardé sur le bureau ou dans "C", mais aucun rapport.

2) Je ne réussi pas à lancer Usbfix, même si je lui demande de l'exécuter en tant qu'administrateur, ça ne marche pas, non plus.

3) Et pour finir, acrobate flash player ne fonctionne plus. Quand je viens sur le site "comment ça marche" pour répondre, le site n'a plus de présentation (plus la présentation comme avant). J'ai tout le texte en brut.

Je m'arrête là pour ce soir, sinn je vais claquer mon pc.
Le seul point positif pour le moment, quand j'allume mon ordi, il démarre correctement pour le moment. Je n'ai plus à lui remettre la date du jour.

Merci pour votre aide.
Bonne soirée à demain
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2013 à 21:16
bon , si tu reviens , essais de nous faire un zhpdiag si il est éjàa sur ton pc tu désinstalles et tu retélécharges

Ouvre ce lien et télécharge ZHPDiag : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou: https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


sinon tuto en image

Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur RECHERCHE pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "créer le lien cjoint".

Un lien de cette forme :

https://www.cjoint.com/?BFqtoT9eR8I

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://pjjoint.malekal.com/
0
Je suis désolée, mais ZHPDiag ne fonctionne pas. Que je télécharge celui du site comment ça marche ou celui de zebulon, il se lance mais arrivé à 4%, j'ai de nouveau le message "violaltion d'acces....."

Je dois changer des paramètres peut-être avant de le lancer, non ????
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
23 sept. 2013 à 11:40
bonjour,
bonne nouvelle, j'ai réussi à lancer USB fixe, voici le lien

http://cjoint.com/data3/3IxlKsr0bKV.htm

Mauvais nouvelle, mon ordi re déconne quand l'allume. Je dois à chaque fois que je le lance, le remettre à la date du jour.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 23/09/2013 à 18:19
bon je pense qu'il faut que tu changes la pile du bios https://www.commentcamarche.net/informatique/composants/1447-erreur-de-bios-changer-la-pile-de-la-carte-mere/ sur ton acer elle est ici https://www.cjoint.com/13sp/CIxsr42DN1w_piles_bios.jpg

une fois que tu as changer la pile tu reviens et on verra pour finir le nettoyage!!
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
23 sept. 2013 à 19:53
Je viens de changer la pile et effectivement, je n'ai plus de problème avec l'heure et date. L'ordi démarre normalement.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2013 à 20:00
ok et zhpdiag il fait quoi ??
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
23 sept. 2013 à 20:13
Alors, ZHP Diag se bloque toujours arrivé à 4 % (toujours le message "violation....).
J'ai relancé OTL avec la correction et voici le rapport

http://cjoint.com/data3/3IxulE2KxAZ.htm
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
23 sept. 2013 à 20:14
En plus, ZHP Diag à téléchargé la nouvelle version
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2013 à 20:38
bon tu vas passer pré scan car pas normal que zhpdiag passe pas !!


Attention : Seuls ces liens sont officiels, il ne faut pas télécharger l'outil sur d'autres liens.
- Cet outil peut être détecté à tort comme virus.
- Cet outil est puissant, il faut suivre scrupuleusement les instructions ci-dessous.

Tous les processus "non vitaux de windows" vont être coupés, enregistre ton travail avant de lancer le logiciel. Il y aura une extinction du bureau pendant le scan --> pas de panique, c'est normal.

Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux, ... : https://forum.pcastuces.com/default.asp

- Télécharge et enregistre Pre_Scan sur ton bureau : http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon).
- Si l'outil est relancé plusieurs fois, il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill".
- Si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

- Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy".

=> Il se peut que des fenêtres noires clignotent, laisse-le travailler.

=> L'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que l'auteur puisse l'améliorer et étudier ces infections plus en profondeur.

- Laisse l'outil redémarrer ton pc.
- Poste Pre_Scan_la_date_et_l'heure.txt qui apparaîtra à la racine de ton disque système (généralement C:\).
- Héberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en échange sur le forum où tu te fais aider.

Canned speech issu de FEI : https://www.forum-entraide-informatique.com/
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
24 sept. 2013 à 08:17
voici le lien, pour le rapport du scan.

http://cjoint.com/data/0Iyio6mL4PH.htm

Alors, c'est grave docteur ??????
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 sept. 2013 à 18:13
bon comment va le pc et tes problèmes ??

tu relance pré scan et tu cliques sur le bouton DIAG et tu me postes le rapport par cjoint , merci
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
24 sept. 2013 à 19:10
Il ne déconne plus au démarrage, plus la mise à jour date/heure à faire. J'ai encore un soucis avec la carte vidéo je crois. De temps en temps, l'écran devient noir quelques second avant de revenir. Le rapport/solution me dit de télécharger la nouvelle version, mais d'après l'ordi, il est à jour.

Sinon voici le rapport. Il dit quoi, j'ai des virus ou pire encore ?

http://cjoint.com/data/0IytgTK67El.htm
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
24 sept. 2013 à 19:33
J'ai dû changer de pré scan, l'autre n'allait plus

J'espère que c'est bon quand même.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 sept. 2013 à 20:49
bon , n'étant pas très performant avec les script de préscan je contacte gen !! et je reviens !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 sept. 2013 à 18:34
bonjour, bon g3n-h@ckm@n nous propose ce script !! tu fais comme expliqué

1) commence par désinstaller de tes programmes

désinstalles tout ce qui contient le mot "Toolbar"
désinstalles tout java
désinstalles adware il sert à rien



2) fais le nettoyage avec pré script de pré scan

sélectionne ce texte en gras , puis ctrl + C pour le copier


kill::
yes

key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Acer Tour]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[eRecoveryService]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[tuto4pc_fr_59]
[HKU\S-1-5-21-749010304-3318734685-3711227133-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[????r]
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\?????????]
[HKU\S-1-5-21-749010304-3318734685-3711227133-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar]|[Locked]
[HKU\S-1-5-21-749010304-3318734685-3711227133-1000\Software\eSupport.com]
[HKLM\Software\Toolbar Cleaner]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{621AE185-125E-462E-950A-906621AEF2CF}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{B93F5855-3708-49BB-8A8D-DB6B5B699F5B}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{DDA236AF-4856-496B-8108-5C33C01F3F06}]
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]|[{6D384024-3ECC-4D3F-91B5-57999F879C12}]
[HKCR\CLSID\{C430996F-4AA8-4AA8-81DE-F54432CD5786}]
[HKCR\Installer\Products\1933B65DBAD13BA4FA5F5D457519B1BB]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]|[{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}]

File|Fold::
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
C:\Windows\system32\{userappdata}
C:\Users\Public\Desktop\Ad-Aware.lnk
C:\Windows\system32\config\systemprofile\AppData\Roaming\Ad-Aware Antivirus
C:\Users\Sandrine\AppData\Roaming\Ad-Aware Antivirus
C:\ProgramData\tmp
C:\Windows\system32\config\systemprofile\AppData\Local\Software
C:\ProgramData\Kaspersky Lab
C:\Users\Sandrine\AppData\Local\Unity
C:\Windows\System32\Tasks\Ad-Aware Update (Weekly)
C:\Windows\system32\rp_rules.dat
C:\Windows\system32\rp_stats.dat

Driver::
0963164DRV
23927972
79581159
LAVASOFT_KERNEXPLORER
Lavasoft Ad-Aware Service
Lavasoft helper driver
LBD

Clean::
yes

Reboot::
yes


Relance Pre_scan puis choisis l'option « Script« L'outil va travailler instantanément


des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille


poste Pre_Script_date_heure.txt qui apparaitra à la racine du disque systeme (généralement c:\) en fin de travail
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
25 sept. 2013 à 19:43
Le texte que je selectionne après avoir copier, je le colle où ?
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
25 sept. 2013 à 19:50
Quand j'ouvre pre scan, je dois clique sur quoi ? sacn Kill, Diag, Script, expl/del, ou info swich ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 sept. 2013 à 20:08
prend le temps de lire la procédure !! une fois que tu as copier le texte en entier surtout ne pas oublier le début et la fin , et puis tu lances pré scan puis tu clique sur SCript et il travaillera avec se que tu as copier dans le presses papier , donc tu as pas à chercher ou le collé!!
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
25 sept. 2013 à 20:50
Comme la première fois je ne suis pas sur d'avoir sélectionné le texte avant de lancer pre scan, je l'ai lancé une deuxième fois.

http://cjoint.com/data/0IzuTUwxGVY.htm

http://cjoint.com/data/0IzuWiEoKSF.htm

J'ai supprimé ad ware, mais je dois le remplacé par autre chose ? Ou juste avast et malmawarebyte suffisent ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 sept. 2013 à 21:06
bon comment va le pc , oui avast et malwarebytes seront suffisant !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 sept. 2013 à 09:50
bonjour, tu passes delfix et tu nous dis comment va le pc et ton problème du départ ??

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
27 sept. 2013 à 14:02
Bonjour,

Voici le lien
http://cjoint.com/data/0IBn7crKAAE.htm

Mon ordi démarre correctement maintenant que la pile a été changé. Par contre j'ai toujours un soucis avec la carte vidéo. Le message dit
Description
Un problème rencontré avec le matériel vidéo a provoqué un dysfonctionnement de Windows.

Signature du problème
Nom d'événement du problème : LiveKernelEvent
Version du système: 6.0.6002.2.2.0.768.2
Identificateur de paramètres régionaux: 1036

Fichiers qui aident à décrire le problème
WD-20130927-0827.dmp
sysdata.xml
Version.txt

Afficher une copie temporaire de ces fichiers
Avertissement : Si un virus ou une autre menace à la sécurité a causé le problème, l'ouverture d'une copie des fichiers pourrait endommager votre ordinateur.

Informations complémentaires sur le problème
BCCode: 117
BCP1: 84BBB008
BCP2: 8D4358C8
BCP3: 00000000
BCP4: 00000000
OS Version: 6_0_6002
Service Pack: 2_0
Product: 768_1
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
27 sept. 2013 à 19:02
bonjour , dans le gestionnaire des périphérique as tu un ? ou ! jaune devant la ligne de la carte graphique ??

pourrais tu utiliser cet outil , tu le décompresses , puis tu cliques Speccy, il y a pas d'installation , puis quand il a fini son analyse dans la colonne de gauche tu clique sur graphique et tu me fait un copier coller de la page en sélectionnant avec la souris et puis clique droit copier et tu colle dans ta prochaine réponse cela me donnera les référence de ta carte graphique la version du pilote et je rechercherais si pas une mise à jour !! http://www.archive-host.com
0
chtimipdc Messages postés 30 Date d'inscription dimanche 15 septembre 2013 Statut Membre Dernière intervention 29 octobre 2014 3
27 sept. 2013 à 19:49
Bonsoir Jacques,

Non, je n'ai ni ?, !, ou de triangle jaune. Rien aucun signe particulier.
0
Merci pour votre aide Jacques.
Le problème du virus est réglè, je vais demander de l'aide pour la carte graphique.
0