Windows ne démarre plus/Mode sans echec CLASS.PNP
Résolu
anosse1
Messages postés
68
Statut
Membre
-
PeterScience Messages postés 15 Statut Membre -
PeterScience Messages postés 15 Statut Membre -
Bonjour,
Le 21 septembre, je voulais télécharger un logiciel, et j'ai choisis le mauvais site, je croyais que c'était le logiciel, alors j'ai cliqué, et j'ai chopé un VIRUS, mon PC est devenu lent juste après avoir cliqué, et le Processeur a commencé d'utiliser 100% de sa capacité !
J'ai consulté le gestionnaire des tâches, et " HdAudio.exe " utilisait 70 % !!! Je savais alors que c'était un virus :/
J'essayais d'arrêter le processus depuis le gestionnaire des tâches, EN VAIN, il ne voulait pas se supprimer !!
J'ai alors lancé l'anti-virus, CCLEANER, RegUtility v4.1 ... Mais rien ne c'était passé.
On m'a proposé alors de supprimer le virus avec le mode sans échec, vu que je savais son emplacement " C:\Windows\System32\HdAudio.exe "
J'ai redémarrer, et j'étais sur mode sans échec, et ça bloque sur " Windows\System32\Drivers\CLASSPNP.SYS " Veuillez patientez, j'ai attendu 1 heures, rien ne se passe!
Je voulais alors démarrer mon pc normalement, mais il a refusé de démarrer, et se bloque sur "Démarrage de Windows.."
Aujourd'hui toujours le même problème, le pc ne démarre plus!
Que faire? Help please, j'ai des documents d'une extrême importance, et des photos de famille, sans parler des projets que je dois rendre très bientôt :'( ...
Le 21 septembre, je voulais télécharger un logiciel, et j'ai choisis le mauvais site, je croyais que c'était le logiciel, alors j'ai cliqué, et j'ai chopé un VIRUS, mon PC est devenu lent juste après avoir cliqué, et le Processeur a commencé d'utiliser 100% de sa capacité !
J'ai consulté le gestionnaire des tâches, et " HdAudio.exe " utilisait 70 % !!! Je savais alors que c'était un virus :/
J'essayais d'arrêter le processus depuis le gestionnaire des tâches, EN VAIN, il ne voulait pas se supprimer !!
J'ai alors lancé l'anti-virus, CCLEANER, RegUtility v4.1 ... Mais rien ne c'était passé.
On m'a proposé alors de supprimer le virus avec le mode sans échec, vu que je savais son emplacement " C:\Windows\System32\HdAudio.exe "
J'ai redémarrer, et j'étais sur mode sans échec, et ça bloque sur " Windows\System32\Drivers\CLASSPNP.SYS " Veuillez patientez, j'ai attendu 1 heures, rien ne se passe!
Je voulais alors démarrer mon pc normalement, mais il a refusé de démarrer, et se bloque sur "Démarrage de Windows.."
Aujourd'hui toujours le même problème, le pc ne démarre plus!
Que faire? Help please, j'ai des documents d'une extrême importance, et des photos de famille, sans parler des projets que je dois rendre très bientôt :'( ...
A voir également:
- Windows ne démarre plus/Mode sans echec CLASS.PNP
- Windows ne démarre pas - Guide
- Mode sans echec ps4 - Guide
- Mode avion - Guide
- Mode sans echec - Guide
- God mode windows - Guide
14 réponses
Suis ce tutorial : https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Cela va générer deux rapports FRST.
Envoie comme expliqué, ces deux rapports sur le site pjjoint et donne les deux liens pjjoint de ces rapports afin qu'ils puissent être consultés.
Désinstalle :
BingBar
GoogleToolbar
IMinent
Utorrent Toolbar
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
BingBar
GoogleToolbar
IMinent
Utorrent Toolbar
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]
Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Bonjour,
J'ai rencontré le meme problème qu'anosse1.
J'ai suivi le consignes ci-dessus mais HdAudio.exe est toujours présent sur mon ordinateur et occupe 85% du processeur ;(
#######
Voici mon rapport de scan FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20131204_t5g10y6v6v11
Addition.txt : https://pjjoint.malekal.com/files.php?id=20131204_v9v11j12l1311
Et le rapport AdwCleaner : https://pjjoint.malekal.com/files.php?id=20131204_r12s7x10w711
#######
Que dois-je faire ?
J'ai rencontré le meme problème qu'anosse1.
J'ai suivi le consignes ci-dessus mais HdAudio.exe est toujours présent sur mon ordinateur et occupe 85% du processeur ;(
#######
Voici mon rapport de scan FRST.txt : https://pjjoint.malekal.com/files.php?id=FRST_20131204_t5g10y6v6v11
Addition.txt : https://pjjoint.malekal.com/files.php?id=20131204_v9v11j12l1311
Et le rapport AdwCleaner : https://pjjoint.malekal.com/files.php?id=20131204_r12s7x10w711
#######
Que dois-je faire ?
pas de prb :)
une clef RunOnce, c'est une clef qui permet de lancer au démarrage un programme une fois.
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Pour sécurise ton PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
une clef RunOnce, c'est une clef qui permet de lancer au démarrage un programme une fois.
Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web
Pour sécurise ton PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut,
C'est sur Windows 7 ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
C'est sur Windows 7 ?
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Lance une restauration du système à partir du menu "réparer mon ordinateur".
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **
NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
Pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, Réparer mon ordinateur et appuye sur la touche entrée du clavier.
Laisse toi guider.
Aide - voir paragraphe Restauration du système en ligne de commandes mode sans échec: https://forum.malekal.com/viewtopic.php?t=20428&start=#p166847
** PRENDRE SON TEMPS ET BIEN LIRE LES INSTRUCTIONS QUI SONT SUR LA PAGE - NE PAS FAIRE UNE RESTAURATION D'USINE **
NB: La restauration du système ne provoque pas de perte de données, il recharge une "image" de Windows précédente.
J'ai essayé F8 avant le logo, il y a tout, sauf l'option "Réparer mon ordinateur ", c'est bizarre ??!!
Mode sans échec
Mode sans échec avec prise en charge réseau
Invite de commandes en mode sans échec
Inscrire les évènement de démarrage dans le journal
Activer la vidéo basse résolution (640x480)
Dernière configuration valide connue (option avancée)
Mode restauration des services d'annuaire
Mode débogage
Désactiver le redémarrage automatique en cas d'echec du système
Désactiver le contrôle obligatoire des signatures de pilotes
Démarrer Windows normalement
Mode sans échec avec prise en charge réseau
Invite de commandes en mode sans échec
Inscrire les évènement de démarrage dans le journal
Activer la vidéo basse résolution (640x480)
Dernière configuration valide connue (option avancée)
Mode restauration des services d'annuaire
Mode débogage
Désactiver le redémarrage automatique en cas d'echec du système
Désactiver le contrôle obligatoire des signatures de pilotes
Démarrer Windows normalement
OOHHH, j'ai choisis l'option "Dernière configuration valide connue (option avancée)" et le pc a démarré normalement, mais aussi le virus tourne toujours, le processeur utilise 100% de sa capacité, et "HdAudio.exe" utilise 70% ... :5 il ne veut pas s'arrêter dans le gestionnaire des tâches, ni se supprimer :/
Merciiiii de m'aider, vous allez me sauver la vie !!!!
Merciiiii de m'aider, vous allez me sauver la vie !!!!
https://pjjoint.malekal.com/files.php?id=20130927_11m14i11n129
https://pjjoint.malekal.com/files.php?id=20130927_15l11s7p12q8
Merci Infiniment pour votre attention!
https://pjjoint.malekal.com/files.php?id=20130927_15l11s7p12q8
Merci Infiniment pour votre attention!
# AdwCleaner v3.005 - Rapport créé le 27/09/2013 à 20:03:18
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : hp - HP-PC
# Exécuté depuis : C:\Users\hp\Desktop\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Iminent
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\hp\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\hp\AppData\Local\Conduit
Dossier Supprimé : C:\Users\hp\AppData\Local\cre
Dossier Supprimé : C:\Users\hp\AppData\Local\MediaSearch
Dossier Supprimé : C:\Users\hp\AppData\Local\WideSearch
Dossier Supprimé : C:\Users\hp\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\hp\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\hp\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\hp\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\hp\AppData\Roaming\cacaoweb
Fichier Supprimé : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\yvymeh3f.default\searchplugins\softonic.xml
Fichier Supprimé : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\yvymeh3f.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_ap-tuner_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_ap-tuner_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16686
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\yvymeh3f.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.softonic.admin", false);
Ligne Supprimée : user_pref("extensions.softonic.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.softonic.dfltLng", "");
Ligne Supprimée : user_pref("extensions.softonic.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.softonic.excTlbr", false);
Ligne Supprimée : user_pref("extensions.softonic.hmpg", true);
Ligne Supprimée : user_pref("extensions.softonic.id", "d411ad020000000000002c27d70b79ed");
Ligne Supprimée : user_pref("extensions.softonic.instlDay", "15375");
Ligne Supprimée : user_pref("extensions.softonic.instlRef", "MON00001");
Ligne Supprimée : user_pref("extensions.softonic.keyWordUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=2&cc=&q=");
Ligne Supprimée : user_pref("extensions.softonic.lastVrsnTs", "1.5.11.520:43:23");
Ligne Supprimée : user_pref("extensions.softonic.newTab", false);
Ligne Supprimée : user_pref("extensions.softonic.newTabUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=15&cc=");
Ligne Supprimée : user_pref("extensions.softonic.noFFXTlbr", false);
Ligne Supprimée : user_pref("extensions.softonic.prdct", "softonic");
Ligne Supprimée : user_pref("extensions.softonic.prtnrId", "softonic");
Ligne Supprimée : user_pref("extensions.softonic.smplGrp", "eng7");
Ligne Supprimée : user_pref("extensions.softonic.srchPrvdr", "Search the web (Softonic)");
Ligne Supprimée : user_pref("extensions.softonic.tlbrId", "eng7");
Ligne Supprimée : user_pref("extensions.softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSource=1&cc=&q=");
Ligne Supprimée : user_pref("extensions.softonic.vrsn", "1.5.11.5");
Ligne Supprimée : user_pref("extensions.softonic.vrsnTs", "1.5.11.520:43:23");
Ligne Supprimée : user_pref("extensions.softonic.vrsni", "1.5.11.5");
Ligne Supprimée : user_pref("extensions.softonic_i.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.softonic_i.dfltLng", "");
Ligne Supprimée : user_pref("extensions.softonic_i.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.softonic_i.dnsErr", true);
Ligne Supprimée : user_pref("extensions.softonic_i.excTlbr", false);
Ligne Supprimée : user_pref("extensions.softonic_i.hmpg", true);
Ligne Supprimée : user_pref("extensions.softonic_i.hmpgUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=13&cc=");
Ligne Supprimée : user_pref("extensions.softonic_i.id", "d411ad020000000000002c27d70b79ed");
Ligne Supprimée : user_pref("extensions.softonic_i.instlDay", "15375");
Ligne Supprimée : user_pref("extensions.softonic_i.instlRef", "MON00001");
Ligne Supprimée : user_pref("extensions.softonic_i.keyWordUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=2&cc=&q=");
Ligne Supprimée : user_pref("extensions.softonic_i.newTab", false);
Ligne Supprimée : user_pref("extensions.softonic_i.newTabUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=15&cc=");
Ligne Supprimée : user_pref("extensions.softonic_i.prdct", "softonic");
Ligne Supprimée : user_pref("extensions.softonic_i.prtnrId", "softonic");
Ligne Supprimée : user_pref("extensions.softonic_i.smplGrp", "eng7");
Ligne Supprimée : user_pref("extensions.softonic_i.srchPrvdr", "Search the web (Softonic)");
Ligne Supprimée : user_pref("extensions.softonic_i.tlbrId", "eng7");
Ligne Supprimée : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSource=1&cc=&q=");
Ligne Supprimée : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Ligne Supprimée : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.520:43:23");
Ligne Supprimée : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");
-\\ Google Chrome v
[ Fichier : C:\Users\hp\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : search_url
Supprimée : keyword
*************************
AdwCleaner[R0].txt - [10401 octets] - [27/09/2013 20:00:44]
AdwCleaner[S0].txt - [10207 octets] - [27/09/2013 20:03:18]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10268 octets] ##########
# Mis à jour le 22/09/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : hp - HP-PC
# Exécuté depuis : C:\Users\hp\Desktop\adwcleaner.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Iminent
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Users\hp\AppData\Local\AskToolbar
Dossier Supprimé : C:\Users\hp\AppData\Local\Conduit
Dossier Supprimé : C:\Users\hp\AppData\Local\cre
Dossier Supprimé : C:\Users\hp\AppData\Local\MediaSearch
Dossier Supprimé : C:\Users\hp\AppData\Local\WideSearch
Dossier Supprimé : C:\Users\hp\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\hp\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\hp\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\hp\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\hp\AppData\Roaming\cacaoweb
Fichier Supprimé : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\yvymeh3f.default\searchplugins\softonic.xml
Fichier Supprimé : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\yvymeh3f.default\user.js
Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\tracing\askpartnercobrandingtool_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_ap-tuner_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_ap-tuner_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\AskToolbar
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\APN
Clé Supprimée : HKLM\Software\AskToolbar
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16686
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\hp\AppData\Roaming\Mozilla\Firefox\Profiles\yvymeh3f.default\prefs.js ]
Ligne Supprimée : user_pref("extensions.softonic.admin", false);
Ligne Supprimée : user_pref("extensions.softonic.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.softonic.dfltLng", "");
Ligne Supprimée : user_pref("extensions.softonic.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.softonic.excTlbr", false);
Ligne Supprimée : user_pref("extensions.softonic.hmpg", true);
Ligne Supprimée : user_pref("extensions.softonic.id", "d411ad020000000000002c27d70b79ed");
Ligne Supprimée : user_pref("extensions.softonic.instlDay", "15375");
Ligne Supprimée : user_pref("extensions.softonic.instlRef", "MON00001");
Ligne Supprimée : user_pref("extensions.softonic.keyWordUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=2&cc=&q=");
Ligne Supprimée : user_pref("extensions.softonic.lastVrsnTs", "1.5.11.520:43:23");
Ligne Supprimée : user_pref("extensions.softonic.newTab", false);
Ligne Supprimée : user_pref("extensions.softonic.newTabUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=15&cc=");
Ligne Supprimée : user_pref("extensions.softonic.noFFXTlbr", false);
Ligne Supprimée : user_pref("extensions.softonic.prdct", "softonic");
Ligne Supprimée : user_pref("extensions.softonic.prtnrId", "softonic");
Ligne Supprimée : user_pref("extensions.softonic.smplGrp", "eng7");
Ligne Supprimée : user_pref("extensions.softonic.srchPrvdr", "Search the web (Softonic)");
Ligne Supprimée : user_pref("extensions.softonic.tlbrId", "eng7");
Ligne Supprimée : user_pref("extensions.softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSource=1&cc=&q=");
Ligne Supprimée : user_pref("extensions.softonic.vrsn", "1.5.11.5");
Ligne Supprimée : user_pref("extensions.softonic.vrsnTs", "1.5.11.520:43:23");
Ligne Supprimée : user_pref("extensions.softonic.vrsni", "1.5.11.5");
Ligne Supprimée : user_pref("extensions.softonic_i.aflt", "orgnl");
Ligne Supprimée : user_pref("extensions.softonic_i.dfltLng", "");
Ligne Supprimée : user_pref("extensions.softonic_i.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.softonic_i.dnsErr", true);
Ligne Supprimée : user_pref("extensions.softonic_i.excTlbr", false);
Ligne Supprimée : user_pref("extensions.softonic_i.hmpg", true);
Ligne Supprimée : user_pref("extensions.softonic_i.hmpgUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=13&cc=");
Ligne Supprimée : user_pref("extensions.softonic_i.id", "d411ad020000000000002c27d70b79ed");
Ligne Supprimée : user_pref("extensions.softonic_i.instlDay", "15375");
Ligne Supprimée : user_pref("extensions.softonic_i.instlRef", "MON00001");
Ligne Supprimée : user_pref("extensions.softonic_i.keyWordUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=2&cc=&q=");
Ligne Supprimée : user_pref("extensions.softonic_i.newTab", false);
Ligne Supprimée : user_pref("extensions.softonic_i.newTabUrl", "hxxp://search.softonic.com/MON00012/tb_v1?SearchSource=15&cc=");
Ligne Supprimée : user_pref("extensions.softonic_i.prdct", "softonic");
Ligne Supprimée : user_pref("extensions.softonic_i.prtnrId", "softonic");
Ligne Supprimée : user_pref("extensions.softonic_i.smplGrp", "eng7");
Ligne Supprimée : user_pref("extensions.softonic_i.srchPrvdr", "Search the web (Softonic)");
Ligne Supprimée : user_pref("extensions.softonic_i.tlbrId", "eng7");
Ligne Supprimée : user_pref("extensions.softonic_i.tlbrSrchUrl", "hxxp://search.softonic.com/MON00001/tb_v1?SearchSource=1&cc=&q=");
Ligne Supprimée : user_pref("extensions.softonic_i.vrsn", "1.5.11.5");
Ligne Supprimée : user_pref("extensions.softonic_i.vrsnTs", "1.5.11.520:43:23");
Ligne Supprimée : user_pref("extensions.softonic_i.vrsni", "1.5.11.5");
-\\ Google Chrome v
[ Fichier : C:\Users\hp\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Supprimée : search_url
Supprimée : keyword
*************************
AdwCleaner[R0].txt - [10401 octets] - [27/09/2013 20:00:44]
AdwCleaner[S0].txt - [10207 octets] - [27/09/2013 20:03:18]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10268 octets] ##########
Après avoir nettoyer le PC avec AdwCleaner, je l'ai éteins, et j'étais sur mode sans échec pour chercher le fameux "HdAudio.exe", il était introuvable, j'ai coché la case des fichiers cachés pour qu'il apparaissent, introuvable aussi ...
J'ai éteins, et maintenant j'ai allumé, MIRACLE : HdAudio.exe disparu, processeur utilise 5 % de sa capacité, pas de bug, pas de pc lent, tout marche bien?!
Oui oui, mon pc a eu ses règles cette semaine xD
JE VOUS REMERCIE INFINIMENT
Faites attention à ce que vous télécharger!
J'ai éteins, et maintenant j'ai allumé, MIRACLE : HdAudio.exe disparu, processeur utilise 5 % de sa capacité, pas de bug, pas de pc lent, tout marche bien?!
Oui oui, mon pc a eu ses règles cette semaine xD
JE VOUS REMERCIE INFINIMENT
Faites attention à ce que vous télécharger!
yep il était en clef Runonce :)
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.
C'est bon, j'ai trouvé le fichier TXT ici c:\TDSSKiller.2.8.16.0_28.09.2013_11.20.29_log
https://pjjoint.malekal.com/files.php?id=20130928_b10j5j10m13n6
Merci!!
https://pjjoint.malekal.com/files.php?id=20130928_b10j5j10m13n6
Merci!!
Merci ^^
J'ai Microsoft security essential comme anti-virus, est-il suffisant ?
J'ai Microsoft security essential comme anti-virus, est-il suffisant ?