Ordi ne s'arrête jamais
Résolu/Fermé
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
-
12 oct. 2013 à 10:22
Utilisateur anonyme - 13 oct. 2013 à 22:19
Utilisateur anonyme - 13 oct. 2013 à 22:19
A voir également:
- Ordi ne s'arrête jamais
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ordi ecran noir - Guide
- Ordi bloque - Guide
27 réponses
Utilisateur anonyme
Modifié par lacharpente le 12/10/2013 à 10:36
Modifié par lacharpente le 12/10/2013 à 10:36
Bonjour,
Fais tu du nettoyage, recherche de programmes malveillants, ...etc sur ce PC?
On va essayé de voir cela fait ce qui suit:
Télécharge ZHPDiag sur ton bureau:
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Clic droit sur le setup, Exécuter en Administrateur, pour lancer l'installation qui te mettra 2 nouvelles icônes sur le bureau.
Si une mise à jour est proposée, accepte la.
Ferme toutes les fenêtres actives.
Clic droit sur ZHPDiag, Exécuter en Administrateur. (icône manuscrit)
Clic sur Configurer et clic sur la troisième icône loupe sans + ni -, pour lancer le scanne, laisse le finir.
A la fin, le rapport va s'ouvrir dans le Bloc notes et tu devrais voir aussi ce fichier sur ton bureau,
Referme tout.
Va sur ce lien: https://www.cjoint.com/
Clic sur parcourir, retrouve ton rapport, clic sur Ouvrir et ensuite sur Créer le lien.
Un lien en bleu va apparaitre, clic droit dessus, Copier.
Revient dans les messages ci-dessous, clic droit, Coller et tu valides.
Fais tu du nettoyage, recherche de programmes malveillants, ...etc sur ce PC?
On va essayé de voir cela fait ce qui suit:
Télécharge ZHPDiag sur ton bureau:
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Clic droit sur le setup, Exécuter en Administrateur, pour lancer l'installation qui te mettra 2 nouvelles icônes sur le bureau.
Si une mise à jour est proposée, accepte la.
Ferme toutes les fenêtres actives.
Clic droit sur ZHPDiag, Exécuter en Administrateur. (icône manuscrit)
Clic sur Configurer et clic sur la troisième icône loupe sans + ni -, pour lancer le scanne, laisse le finir.
A la fin, le rapport va s'ouvrir dans le Bloc notes et tu devrais voir aussi ce fichier sur ton bureau,
Referme tout.
Va sur ce lien: https://www.cjoint.com/
Clic sur parcourir, retrouve ton rapport, clic sur Ouvrir et ensuite sur Créer le lien.
Un lien en bleu va apparaitre, clic droit dessus, Copier.
Revient dans les messages ci-dessous, clic droit, Coller et tu valides.
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 11:57
12 oct. 2013 à 11:57
bonjour lacharpente
merci de ta réponse rapide... j'ai suivi les instructions à la lettre mais après lancement du scan (3ème loupe), ça passe immédiatement à 1% puis bloqué à ce % (j'ai laissé tourner 30 mns). De plus, je ne peux plus fermer cette application..
C'est comme pour mes autres applications, suis obligé de forcer l'arrêt pour tout fermer.
Si tu vois autre chose à faire !?
merci de ta réponse rapide... j'ai suivi les instructions à la lettre mais après lancement du scan (3ème loupe), ça passe immédiatement à 1% puis bloqué à ce % (j'ai laissé tourner 30 mns). De plus, je ne peux plus fermer cette application..
C'est comme pour mes autres applications, suis obligé de forcer l'arrêt pour tout fermer.
Si tu vois autre chose à faire !?
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 12:53
12 oct. 2013 à 12:53
RE
Ton PC a une infection de plusieurs programmes malveillants.
*Désinstalle Tune Up, il ne sert à rien sur un PC, a part causer des problèmes.
*Désactive Windows Défender, ton antivirus fait le même travail:
https://www.pcastuces.com/pratique/astuces/2281.htm
*Est ce toi qui a installé ces deux programmes et en as tu l'utilité?
-Trusteer ?
-Tor ?
*Tu as un raccourci qui pointe sur D:\dadacourse, sais tu ce que c'est?
------------------------------------------------------
*Télécharge sur ton bureau ADWCleaner de XPlode (Flèche verte)
http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
*Ferme toutes les fenêtres actives et désactive aussi Avast.
*Clic droit dessus, Exécuter en Administrateur.
*Clic sur Scanner, et à la fin, clic sur Nettoyer.
*Ton PC va redémarrer pour finir le nettoyage.
*Le rapport va s'afficher, referme tout.
*Va sur CJoint et retrouve ce rapport dans C:\ AdwCleaner\AdwCleaner[S0].txt
*Donne moi le nouveau lien de ce rapport.
Ton PC a une infection de plusieurs programmes malveillants.
*Désinstalle Tune Up, il ne sert à rien sur un PC, a part causer des problèmes.
*Désactive Windows Défender, ton antivirus fait le même travail:
https://www.pcastuces.com/pratique/astuces/2281.htm
*Est ce toi qui a installé ces deux programmes et en as tu l'utilité?
-Trusteer ?
-Tor ?
*Tu as un raccourci qui pointe sur D:\dadacourse, sais tu ce que c'est?
------------------------------------------------------
*Télécharge sur ton bureau ADWCleaner de XPlode (Flèche verte)
http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
*Ferme toutes les fenêtres actives et désactive aussi Avast.
*Clic droit dessus, Exécuter en Administrateur.
*Clic sur Scanner, et à la fin, clic sur Nettoyer.
*Ton PC va redémarrer pour finir le nettoyage.
*Le rapport va s'afficher, referme tout.
*Va sur CJoint et retrouve ce rapport dans C:\ AdwCleaner\AdwCleaner[S0].txt
*Donne moi le nouveau lien de ce rapport.
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 14:41
12 oct. 2013 à 14:41
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 14:56
12 oct. 2013 à 14:56
La désinstallation de Tune (et aussi Trusteer) se bloque
Windows Defender est désactivé
Je ne trouve pas Tor
dadacourse, c'est ok
Windows Defender est désactivé
Je ne trouve pas Tor
dadacourse, c'est ok
RE
Essaye de les désinstaller en Mode sans échecs (F8 ou F5 au démarrage)
Pour Dadacourse, c'est toi qui l'avais mis ou si c'est venu tout seul? L'as tu gardé ou supprimé?
-----------------------------------------------------------
*Télécharge sur ton bureau: Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/ (le téléchargement s'ouvre tout seul normalement)
*Ferme toutes les fenêtres actives et désactive Avast.
*Clic droit dessus, Exécuter en Administrateur.
*Appuie sur une touche pour continuer et laisse le travailler.(C'est un peu long, même si tu ne le vois pas, il continue quand même, ne l'arrêtes pas)
*Le bureau va disparaitre un moment, c'est normal.
*A la fin, le rapport va s'ouvrir, il est aussi enregistrer sur ton bureau.
*Ferme tout et met moi ce rapport sur CJoint.
Essaye de les désinstaller en Mode sans échecs (F8 ou F5 au démarrage)
Pour Dadacourse, c'est toi qui l'avais mis ou si c'est venu tout seul? L'as tu gardé ou supprimé?
-----------------------------------------------------------
*Télécharge sur ton bureau: Junkware Removal Tool
https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/ (le téléchargement s'ouvre tout seul normalement)
*Ferme toutes les fenêtres actives et désactive Avast.
*Clic droit dessus, Exécuter en Administrateur.
*Appuie sur une touche pour continuer et laisse le travailler.(C'est un peu long, même si tu ne le vois pas, il continue quand même, ne l'arrêtes pas)
*Le bureau va disparaitre un moment, c'est normal.
*A la fin, le rapport va s'ouvrir, il est aussi enregistrer sur ton bureau.
*Ferme tout et met moi ce rapport sur CJoint.
superbarnis
Messages postés
4356
Date d'inscription
mardi 12 juin 2007
Statut
Membre
Dernière intervention
21 novembre 2024
504
12 oct. 2013 à 17:02
12 oct. 2013 à 17:02
bponsoir
trusteer c'est un programme de protection de banque
trusteer c'est un programme de protection de banque
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 17:05
12 oct. 2013 à 17:05
En mode sans échec, j'ai fait redémarrer, l'ordi s'est arrêté et à redémarrer sans pb.
Je l'ai redémarré et arrêté en mode normal SANS AUCUN PB (mes applications ont démarré sans se bloquer).
Avant, j'ai viré des dossiers(Dorus ?) et désinstallé Tune, Torrent et Trusteer.
Je ne trouve pas le raccourci vers dadacourse
Je l'ai redémarré et arrêté en mode normal SANS AUCUN PB (mes applications ont démarré sans se bloquer).
Avant, j'ai viré des dossiers(Dorus ?) et désinstallé Tune, Torrent et Trusteer.
Je ne trouve pas le raccourci vers dadacourse
RE
Le raccourci doit être dans ta partition D:\
Tu n'as pas fait Junkware Removal Tool ?
https://forums.commentcamarche.net/forum/affich-28877239-ordi-ne-s-arrete-jamais#8
Le raccourci doit être dans ta partition D:\
Tu n'as pas fait Junkware Removal Tool ?
https://forums.commentcamarche.net/forum/affich-28877239-ordi-ne-s-arrete-jamais#8
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 18:04
12 oct. 2013 à 18:04
https://www.cjoint.com/c/CJmscd4TeZV
Tu as raison... je suis vraiment pas le roi des transactions bancaires
Tu as raison... je suis vraiment pas le roi des transactions bancaires
Moi non plus, sinon, je ne serais pas sur CCM en ce moment, mais sur les sites de bourse. LOL
-----------------------------
*Télécharge et installe Malwarebytes:
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
*Décoche la case pour l'essai de la version PRO, n'accepte qu'une icône sur le bureau et rien d'autre.
*Referme le et relance le en Administrateur. Ferme aussi toutes les autres fenêtres et ne te sert pas du PC pendant le scanne.
*Fait la mise à jour et choisis de faire un examen complet.
*Une fois fini, s'il a trouvé quelque chose, clic sur Afficher les résultat, vérifie que tout est coché, et clic ensuite sur Supprimer la sélection.
*Redémarre si c'est demandé pour finir le nettoyage.
*Uniquement s'il a trouvé quelque chose, fait moi un copier/coller du rapport qui s'ouvrira, ou que tu trouvera dans l'onglet Rapport/log, si tu as du redémarrer.
-------------------------------------------
Redémarre une nouvelle fois et essaye de me refaire un rapport ZHPDiag avec la loupe, tu le postes sur CJoint, car il est trop long pour le forum.
-----------------------------
*Télécharge et installe Malwarebytes:
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
*Décoche la case pour l'essai de la version PRO, n'accepte qu'une icône sur le bureau et rien d'autre.
*Referme le et relance le en Administrateur. Ferme aussi toutes les autres fenêtres et ne te sert pas du PC pendant le scanne.
*Fait la mise à jour et choisis de faire un examen complet.
*Une fois fini, s'il a trouvé quelque chose, clic sur Afficher les résultat, vérifie que tout est coché, et clic ensuite sur Supprimer la sélection.
*Redémarre si c'est demandé pour finir le nettoyage.
*Uniquement s'il a trouvé quelque chose, fait moi un copier/coller du rapport qui s'ouvrira, ou que tu trouvera dans l'onglet Rapport/log, si tu as du redémarrer.
-------------------------------------------
Redémarre une nouvelle fois et essaye de me refaire un rapport ZHPDiag avec la loupe, tu le postes sur CJoint, car il est trop long pour le forum.
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 20:33
12 oct. 2013 à 20:33
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.10.12.06
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
minouche :: PC-DE-MINOUCHE [administrateur]
12/10/2013 20:06:39
mbam-log-2013-10-12 (20-06-39).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 204441
Temps écoulé: 8 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.nixud.com/) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\$RECYCLE.BIN\S-1-5-21-998624235-3989835804-2464711182-1000\$R21AAHV.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\minouche\AppData\Local\Temp\ICReinstall_CodecPackage.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\minouche\AppData\Local\Temp\P3JOBToL.exe.part (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2013.10.12.06
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
minouche :: PC-DE-MINOUCHE [administrateur]
12/10/2013 20:06:39
mbam-log-2013-10-12 (20-06-39).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 204441
Temps écoulé: 8 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 1
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.nixud.com/) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\$RECYCLE.BIN\S-1-5-21-998624235-3989835804-2464711182-1000\$R21AAHV.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\minouche\AppData\Local\Temp\ICReinstall_CodecPackage.exe (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
C:\Users\minouche\AppData\Local\Temp\P3JOBToL.exe.part (PUP.Optional.Installcore) -> Mis en quarantaine et supprimé avec succès.
(fin)
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 20:57
12 oct. 2013 à 20:57
http://cjoint.com/?CJmu4MWUmob
RE
*Va sur ce lien, sélectionne toutes les lignes, et ensuite clic droit Copier:
https://www.cjoint.com/?3JmwlQz0O9o
*Fermes toutes les fenêtres actives.
*Désactive Avast.
*Clic droit sur ZHPFix(Icône seringue), Exécuter en Administrateur.
*Clic sur Importer, le texte doit apparaitre dans le cadre, sinon, clic droit Coller.
*Clic sur le bouton GO pour lancer le nettoyage.
*Poste le rapport sur CJoint. ( il est aussi dans C:\zhpfix.txt )
*Va sur ce lien, sélectionne toutes les lignes, et ensuite clic droit Copier:
https://www.cjoint.com/?3JmwlQz0O9o
*Fermes toutes les fenêtres actives.
*Désactive Avast.
*Clic droit sur ZHPFix(Icône seringue), Exécuter en Administrateur.
*Clic sur Importer, le texte doit apparaitre dans le cadre, sinon, clic droit Coller.
*Clic sur le bouton GO pour lancer le nettoyage.
*Poste le rapport sur CJoint. ( il est aussi dans C:\zhpfix.txt )
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 22:19
12 oct. 2013 à 22:19
le lien ne s'ouvre pas. Voilà ce qu'il y a sur l'écran.
Ce lien n'est pas ou n'est plus disponible.
CJoint.com permet maintenant de sélectionner la durée de conservation des documents (4, 21 jours ou illimitée). Découvrez cette fonctionnalité sur la page d'accueil et n'hésitez pas à reposter vos documents ;)
(c) 2003-2013 CJoint.com, contact
Ce lien n'est pas ou n'est plus disponible.
CJoint.com permet maintenant de sélectionner la durée de conservation des documents (4, 21 jours ou illimitée). Découvrez cette fonctionnalité sur la page d'accueil et n'hésitez pas à reposter vos documents ;)
(c) 2003-2013 CJoint.com, contact
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
12 oct. 2013 à 23:36
12 oct. 2013 à 23:36
ZHPFix commence à nettoyer (Tune et Trusteer) puis se bloque immédiatement. J'ai essayé 2 fois.
Un grand grand merci pour tous tes conseils et surtout ta disponibilité, mais je veux pas trop abuser ce soir... si tu veux on peut continuer demain matin
Un grand grand merci pour tous tes conseils et surtout ta disponibilité, mais je veux pas trop abuser ce soir... si tu veux on peut continuer demain matin
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 00:05
13 oct. 2013 à 00:05
Oui, mais il semble qu'il trainait encore des fichiers... ZHPFix a tout nettoyé sur ces deux applications puis s'est bloqué
Encore merci et à demain
Bonne soirée
Encore merci et à demain
Bonne soirée
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 09:48
13 oct. 2013 à 09:48
Salut lacharpente
je n'ai plus ce lien pour ensuite copier dans ZHPFix.....https://www.cjoint.com/?3JmwlQz0O9o
Ce matin, l'ordi c'est arrêter normalement
je n'ai plus ce lien pour ensuite copier dans ZHPFix.....https://www.cjoint.com/?3JmwlQz0O9o
Ce matin, l'ordi c'est arrêter normalement
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 10:40
13 oct. 2013 à 10:40
en mode sans echec, même chose qu'en normal... FTHFix fait à peu prés 10% (barre bleue en bas) instantanément puis blocage...
ensuite arrêt et redémarrage de l'ordi tout à fait normal
J'ai toujours pas trouvé ce foutu raccourci vers dadacourse
ensuite arrêt et redémarrage de l'ordi tout à fait normal
J'ai toujours pas trouvé ce foutu raccourci vers dadacourse
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 10:47
13 oct. 2013 à 10:47
suis couillon, le raccourci vers dadacourse est dans la barre des taches (en plus, je m'en sers plusieurs fois par jour, il ouvre explorer sur le dossier dadacourse)... sorry
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 12:47
13 oct. 2013 à 12:47
aucun dossier, ni fichier de ces 3 applications dans Programme et Programdata (et aussi en faisant "rechercher"
(désolé, je croyais déjà avoir répondu,... j'ai dû faire une mauvaise manip)
(désolé, je croyais déjà avoir répondu,... j'ai dû faire une mauvaise manip)
RE
Télécharge et installe la dernière version de CCleaner, pas besoin de désinstaller l'ancienne:
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Décoche tout ce qui est proposé et ne garde qu'une icône sur le bureau.
Fait le nettoyage et pour le registre aussi, fait le plusieurs fois, pour qu'il ne trouve plus rien.
Redémarre ton PC et lance un scanne avec Avast, dit moi s'il trouve quelque chose.
Télécharge et installe la dernière version de CCleaner, pas besoin de désinstaller l'ancienne:
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Décoche tout ce qui est proposé et ne garde qu'une icône sur le bureau.
Fait le nettoyage et pour le registre aussi, fait le plusieurs fois, pour qu'il ne trouve plus rien.
Redémarre ton PC et lance un scanne avec Avast, dit moi s'il trouve quelque chose.
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 14:37
13 oct. 2013 à 14:37
ok, j'ai tout fait... 0 fichier infecté sur scan d'Avast
j'ai ensuite arrêté et redémarré... tout à fait normal
je pense qu'on est arrivé au bout... qu'en penses-tu ?
j'ai ensuite arrêté et redémarré... tout à fait normal
je pense qu'on est arrivé au bout... qu'en penses-tu ?
RE
Non, il restait des infections, et ce n'est pas normal que ZHPFix ne s'exécute pas.
*Télécharge RogueKiller sur ton bureau:
https://www.luanagames.com/index.fr.html (rond bleu de gauche)
*Ferme toute les fenêtres actives.
*Désactive Avast.
*Clic droit dessus, Exécuter en Administrateur.
*Attend la fin du préscann et clic sur Scann.
*Fait moi un copier/coller du rapport qui s'ouvrira, ou que tu auras en cliquant sur le bouton Rapport.
Non, il restait des infections, et ce n'est pas normal que ZHPFix ne s'exécute pas.
*Télécharge RogueKiller sur ton bureau:
https://www.luanagames.com/index.fr.html (rond bleu de gauche)
*Ferme toute les fenêtres actives.
*Désactive Avast.
*Clic droit dessus, Exécuter en Administrateur.
*Attend la fin du préscann et clic sur Scann.
*Fait moi un copier/coller du rapport qui s'ouvrira, ou que tu auras en cliquant sur le bouton Rapport.
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 17:39
13 oct. 2013 à 17:39
RogueKiller V8.7.2 [Oct 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : minouche [Droits d'admin]
Mode : Recherche -- Date : 10/13/2013 17:37:32
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 20 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowUser (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] SoftwareHelper : C:\Users\minouche\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe - -runonce [x] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - WDC WD3200AAJS-22B4A0 ATA Device +++++
--- User ---
[MBR] cad0b0a6d221c7f430d381399f549ce6
[BSP] 87c21096c0438eae8938bb4cd4fb0b84 : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 15005 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30734336 | Size: 116076 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 268457984 | Size: 174161 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_10132013_173732.txt >>
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : minouche [Droits d'admin]
Mode : Recherche -- Date : 10/13/2013 17:37:32
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 20 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) -> TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowUser (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> TROUVÉ
[HJ SMENU][PUM] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK][PUM] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][SUSP PATH] SoftwareHelper : C:\Users\minouche\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe - -runonce [x] -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - WDC WD3200AAJS-22B4A0 ATA Device +++++
--- User ---
[MBR] cad0b0a6d221c7f430d381399f549ce6
[BSP] 87c21096c0438eae8938bb4cd4fb0b84 : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 15005 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30734336 | Size: 116076 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 268457984 | Size: 174161 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_10132013_173732.txt >>
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 17:52
13 oct. 2013 à 17:52
Je l'ai réexécuté comme administrateur... puis suppression
RogueKiller V8.7.2 [Oct 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : minouche [Droits d'admin]
Mode : Suppression -- Date : 10/13/2013 17:49:24
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - WDC WD3200AAJS-22B4A0 ATA Device +++++
--- User ---
[MBR] cad0b0a6d221c7f430d381399f549ce6
[BSP] 87c21096c0438eae8938bb4cd4fb0b84 : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 15005 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30734336 | Size: 116076 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 268457984 | Size: 174161 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_10132013_174924.txt >>
RKreport[0]_D_10132013_174527.txt;RKreport[0]_S_10132013_173732.txt;RKreport[0]_S_10132013_174826.txt
RogueKiller V8.7.2 [Oct 3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur : minouche [Droits d'admin]
Mode : Suppression -- Date : 10/13/2013 17:49:24
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) (Lecteurs de disque standard) - WDC WD3200AAJS-22B4A0 ATA Device +++++
--- User ---
[MBR] cad0b0a6d221c7f430d381399f549ce6
[BSP] 87c21096c0438eae8938bb4cd4fb0b84 : Acer MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 15005 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30734336 | Size: 116076 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 268457984 | Size: 174161 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_10132013_174924.txt >>
RKreport[0]_D_10132013_174527.txt;RKreport[0]_S_10132013_173732.txt;RKreport[0]_S_10132013_174826.txt
dadacourse
Messages postés
128
Date d'inscription
lundi 12 décembre 2011
Statut
Membre
Dernière intervention
5 mars 2023
3
13 oct. 2013 à 17:56
13 oct. 2013 à 17:56
Je viens de refaire ZHPFix et toujours le même résultat : blocage aprés 10%