Je suis complètement infecté!!!
Fermé
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
-
Modifié par ricil14 le 20/10/2013 à 07:18
Utilisateur anonyme - 21 oct. 2013 à 11:52
Utilisateur anonyme - 21 oct. 2013 à 11:52
A voir également:
- Je suis complètement infecté!!!
- Alerte windows ordinateur infecté - Accueil - Arnaque
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Mustapha - Forum Windows
- L'ordinateur de simon a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
36 réponses
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
Modifié par fabul le 20/10/2013 à 07:31
Modifié par fabul le 20/10/2013 à 07:31
Salut,
Commence par passer un scan , puis nettoyage avec Adwcleaner.
Poste le log de suppression.
Commence par passer un scan , puis nettoyage avec Adwcleaner.
Poste le log de suppression.
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
Modifié par ricil14 le 20/10/2013 à 08:13
Modifié par ricil14 le 20/10/2013 à 08:13
Merci pour cette réponse rapide!
J'ai scanner, nettoyer puis redémarrer .
Voici le rapport adwcleaner.
# AdwCleaner v3.009 - Rapport créé le 20/10/2013 à 07:54:20
# Mis à jour le 19/10/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Mon_Nom_de_User - Mon_Nom_de_User-PC
# Exécuté depuis : C:\Users\Mon_Nom_de_User\Desktop\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Program Files (x86)\Ask.com
Dossier Présent C:\Program Files (x86)\BonanzaDeals
Dossier Présent C:\Program Files (x86)\DAEMON Tools Toolbar
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\RegClean Pro
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\Local\AskToolbar
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\Local\Bundled software uninstaller
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\LocalLow\AskToolbar
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\LocalLow\Delta
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\Roaming\digitalsite
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\Roaming\Systweak
Dossier Présent C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Présent : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\bProtector_extensions.rdf
Fichier Présent : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\invalidprefs.js
Fichier Présent : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\searchplugins\delta.xml
Fichier Présent : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\user.js
Fichier Présent : C:\Windows\System32\roboot64.exe
Fichier Présent : C:\Windows\System32\Tasks\digitalsite
Fichier Présent : C:\Windows\Tasks\digitalsite.job
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\5948f8bb469ee41
Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\BI
Clé Présente : HKCU\Software\dsiteproducts
Clé Présente : HKCU\Software\InstalledThirdPartyPrograms
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : [x64] HKCU\Software\Ask.com
Clé Présente : [x64] HKCU\Software\AskToolbar
Clé Présente : [x64] HKCU\Software\BI
Clé Présente : [x64] HKCU\Software\dsiteproducts
Clé Présente : [x64] HKCU\Software\InstalledThirdPartyPrograms
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\Software\AskToolbar
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-visual-web-developer_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-visual-web-developer_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKLM\Software\systweak
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Présente : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\prefs.js ]
Ligne Trouvée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\");
Ligne Trouvée : user_pref("extensions.asktb.cbid", "JM");
Ligne Trouvée : user_pref("extensions.asktb.config-updated", false);
Ligne Trouvée : user_pref("extensions.asktb.crumb", "2011.11.04+22.30.21-toolbar001iad-FR-UGFyaXMsRnJhbmNl");
Ligne Trouvée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&gct=bar");
Ligne Trouvée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Ligne Trouvée : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=");
Ligne Trouvée : user_pref("extensions.asktb.first-launch-url", "hxxp://localhost:35848/");
Ligne Trouvée : user_pref("extensions.asktb.fresh-install", false);
Ligne Trouvée : user_pref("extensions.asktb.guid", "77ae00e9-bf98-4074-9ff8-be24f46bc2a4");
Ligne Trouvée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...]
Ligne Trouvée : user_pref("extensions.asktb.if", "first");
Ligne Trouvée : user_pref("extensions.asktb.l", "dis");
Ligne Trouvée : user_pref("extensions.asktb.last-config-req", "1320867174616");
Ligne Trouvée : user_pref("extensions.asktb.last-v", "3.12.5.100006");
Ligne Trouvée : user_pref("extensions.asktb.locale", "fr_FR");
Ligne Trouvée : user_pref("extensions.asktb.location", "Paris,France");
Ligne Trouvée : user_pref("extensions.asktb.notification-shown", true);
Ligne Trouvée : user_pref("extensions.asktb.o", "100000080");
Ligne Trouvée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne Trouvée : user_pref("extensions.asktb.qsrc", "2871");
Ligne Trouvée : user_pref("extensions.asktb.r", "2");
Ligne Trouvée : user_pref("extensions.asktb.sa", "YES");
Ligne Trouvée : user_pref("extensions.asktb.saguid", "DF3E1771-FE78-4ACF-8B49-1837A329F04F");
Ligne Trouvée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne Trouvée : user_pref("extensions.asktb.silent-upgrade", true);
Ligne Trouvée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Ligne Trouvée : user_pref("extensions.asktb.themeid", "");
Ligne Trouvée : user_pref("extensions.asktb.to", "");
Ligne Trouvée : user_pref("extensions.crossrider.bic", "141d09cba07c4e3296996d77fb1f8d3b");
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "22ab0e20000000000000485b398611a3");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15813");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.16.1618:05:54");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.16.16");
-\\ Google Chrome v
[ Fichier : C:\Users\Mon_Nom_de_User\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée : homepage
*************************
AdwCleaner[R0].txt - [11439 octets] - [20/10/2013 07:54:20]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [11500 octets] ##########
J'ai scanner, nettoyer puis redémarrer .
Voici le rapport adwcleaner.
# AdwCleaner v3.009 - Rapport créé le 20/10/2013 à 07:54:20
# Mis à jour le 19/10/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Mon_Nom_de_User - Mon_Nom_de_User-PC
# Exécuté depuis : C:\Users\Mon_Nom_de_User\Desktop\adwcleaner.exe
# Option : Scanner
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Présent C:\Program Files (x86)\Ask.com
Dossier Présent C:\Program Files (x86)\BonanzaDeals
Dossier Présent C:\Program Files (x86)\DAEMON Tools Toolbar
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\Program Files (x86)\RegClean Pro
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\Local\AskToolbar
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\Local\Bundled software uninstaller
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\LocalLow\AskToolbar
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\LocalLow\Delta
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\Roaming\digitalsite
Dossier Présent C:\Users\Mon_Nom_de_User\AppData\Roaming\Systweak
Dossier Présent C:\Windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe}
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Présent : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\bProtector_extensions.rdf
Fichier Présent : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\invalidprefs.js
Fichier Présent : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\searchplugins\delta.xml
Fichier Présent : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\user.js
Fichier Présent : C:\Windows\System32\roboot64.exe
Fichier Présent : C:\Windows\System32\Tasks\digitalsite
Fichier Présent : C:\Windows\Tasks\digitalsite.job
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Présente : HKCU\Software\5948f8bb469ee41
Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\AskToolbar
Clé Présente : HKCU\Software\BI
Clé Présente : HKCU\Software\dsiteproducts
Clé Présente : HKCU\Software\InstalledThirdPartyPrograms
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\YahooPartnerToolbar
Clé Présente : [x64] HKCU\Software\Ask.com
Clé Présente : [x64] HKCU\Software\AskToolbar
Clé Présente : [x64] HKCU\Software\BI
Clé Présente : [x64] HKCU\Software\dsiteproducts
Clé Présente : [x64] HKCU\Software\InstalledThirdPartyPrograms
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\YahooPartnerToolbar
Clé Présente : HKLM\Software\AskToolbar
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-visual-web-developer_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-visual-web-developer_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Présente : HKLM\Software\systweak
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
Clé Présente : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16720
-\\ Mozilla Firefox v24.0 (fr)
[ Fichier : C:\Users\Mon_Nom_de_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\prefs.js ]
Ligne Trouvée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\");
Ligne Trouvée : user_pref("extensions.asktb.cbid", "JM");
Ligne Trouvée : user_pref("extensions.asktb.config-updated", false);
Ligne Trouvée : user_pref("extensions.asktb.crumb", "2011.11.04+22.30.21-toolbar001iad-FR-UGFyaXMsRnJhbmNl");
Ligne Trouvée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}&gct=bar");
Ligne Trouvée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
Ligne Trouvée : user_pref("extensions.asktb.ff-original-keyword-url", "hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=");
Ligne Trouvée : user_pref("extensions.asktb.first-launch-url", "hxxp://localhost:35848/");
Ligne Trouvée : user_pref("extensions.asktb.fresh-install", false);
Ligne Trouvée : user_pref("extensions.asktb.guid", "77ae00e9-bf98-4074-9ff8-be24f46bc2a4");
Ligne Trouvée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", [...]
Ligne Trouvée : user_pref("extensions.asktb.if", "first");
Ligne Trouvée : user_pref("extensions.asktb.l", "dis");
Ligne Trouvée : user_pref("extensions.asktb.last-config-req", "1320867174616");
Ligne Trouvée : user_pref("extensions.asktb.last-v", "3.12.5.100006");
Ligne Trouvée : user_pref("extensions.asktb.locale", "fr_FR");
Ligne Trouvée : user_pref("extensions.asktb.location", "Paris,France");
Ligne Trouvée : user_pref("extensions.asktb.notification-shown", true);
Ligne Trouvée : user_pref("extensions.asktb.o", "100000080");
Ligne Trouvée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Ligne Trouvée : user_pref("extensions.asktb.qsrc", "2871");
Ligne Trouvée : user_pref("extensions.asktb.r", "2");
Ligne Trouvée : user_pref("extensions.asktb.sa", "YES");
Ligne Trouvée : user_pref("extensions.asktb.saguid", "DF3E1771-FE78-4ACF-8B49-1837A329F04F");
Ligne Trouvée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Ligne Trouvée : user_pref("extensions.asktb.silent-upgrade", true);
Ligne Trouvée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Ligne Trouvée : user_pref("extensions.asktb.themeid", "");
Ligne Trouvée : user_pref("extensions.asktb.to", "");
Ligne Trouvée : user_pref("extensions.crossrider.bic", "141d09cba07c4e3296996d77fb1f8d3b");
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "22ab0e20000000000000485b398611a3");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15813");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.16.1618:05:54");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.16.16");
-\\ Google Chrome v
[ Fichier : C:\Users\Mon_Nom_de_User\AppData\Local\Google\Chrome\User Data\Default\preferences ]
Trouvée : homepage
*************************
AdwCleaner[R0].txt - [11439 octets] - [20/10/2013 07:54:20]
########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [11500 octets] ##########
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
Modifié par fabul le 20/10/2013 à 08:50
Modifié par fabul le 20/10/2013 à 08:50
Est tu moins infecté ?
Si non, télécharge ZHPDiag et clic droit , exécuter en tant qu'administrateur, utilise la loupe, et poste le rapport sur https://www.cjoint.com/
Si non, télécharge ZHPDiag et clic droit , exécuter en tant qu'administrateur, utilise la loupe, et poste le rapport sur https://www.cjoint.com/
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
20 oct. 2013 à 09:02
20 oct. 2013 à 09:02
Hello
Faut faire "nettoyer"
Faut faire "nettoyer"
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
20 oct. 2013 à 09:04
20 oct. 2013 à 09:04
Il a dit J'ai scanner, nettoyer puis redémarrer .
Utilisateur anonyme
Modifié par Electricien 69 le 20/10/2013 à 09:10
Modifié par Electricien 69 le 20/10/2013 à 09:10
bonjour,
ricil14 20 oct. 2013 à 08:13
;-)
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
ricil14 20 oct. 2013 à 08:13
J'ai scanner, nettoyer puis redémarrer
;-)
O.o°*Membre, Staff sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manièr claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°Oø
petitmecano
Messages postés
5347
Date d'inscription
mardi 7 août 2012
Statut
Membre
Dernière intervention
29 novembre 2019
1 029
20 oct. 2013 à 10:47
20 oct. 2013 à 10:47
Bonjour,
Dossier Présent
Trouvée
Ligne Trouvée
Clé Présente
Ne pas se fier à tous ce qu'on nous dit :)
J'ai scanner, nettoyer puis redémarrer
Dossier Présent
Trouvée
Ligne Trouvée
Clé Présente
Ne pas se fier à tous ce qu'on nous dit :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 10:23
20 oct. 2013 à 10:23
Non pas d'amélioration après adwcleaner.
J'ai donc passé ZHPDiag. Ne sachant pas trop j'ai utilisé la loupe avec diagnostic toutes options.
Ci-joint le rapport.
https://www.cjoint.com/?0Juku5XKoIb
Merci.
J'ai donc passé ZHPDiag. Ne sachant pas trop j'ai utilisé la loupe avec diagnostic toutes options.
Ci-joint le rapport.
https://www.cjoint.com/?0Juku5XKoIb
Merci.
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
20 oct. 2013 à 10:41
20 oct. 2013 à 10:41
Lance ZHPfix et donne lui ce script.
Aprés, il y a plusieurs éléments non traités dont je ne suis pas sur, mais commence par ça, en gras.
Script ZHPFix
SysRestore
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyGames: Modified =>PUA.StartShow
M2 - MFEP: prefs.js [Mon_Nom_De_User - 6zpcoji4.default\659105be-8604-46c5-85da-672064e0c107@f672a468-6820-4510-bf23-e954f1c1d0e9.com] [] bestLyrics-15 v (..) =>Adware.AddLyrics
[MD5.00000000000000000000000000000000] [APT] [{1DA49C1E-53CB-4597-97CF-D2C3620FFF07}] (...) -- C:\Users\Mon_Nom_De_User\Local Settings\Application Data\Bundled software uninstaller\bi_client.exe (.not file.) [0] =>Adware.MegaSearch
[MD5.5AA3E89A59E3D556B5F9B6D8D8EE3A82] [SPRF][01/05/2013] (.Somoto Ltd. - Better Installer Cleaner.) -- C:\Users\Mon_Nom_De_User\AppData\Local\Temp\bi_cleaner.exe [42080] =>Adware.MegaSearch
[MD5.3C6C79F8A875D11D920EAF0F63EDC1A5] [SPRF][17/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Mon_Nom_De_User\AppData\Local\Temp\uninst1.exe [394312] =>Toolbar.Babylon
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy] =>Adware.OpenCandy
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC} =>Adware.ShopperReports
C:\Users\Mon_Nom_De_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\659105be-8604-46c5-85da-672064e0c107@f672a468-6820-4510-bf23-e954f1c1d0e9.com =>Adware.AddLyrics^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyGames: Modified =>PUA.StartShow ^
C:\Users\Mon_Nom_De_User\AppData\Local\Temp\bi_cleaner.exe =>Adware.MegaSearch^
C:\Users\Mon_Nom_De_User\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon^
EmptyCLSID
EmptyFlash
EmptyTemp
Aprés, il y a plusieurs éléments non traités dont je ne suis pas sur, mais commence par ça, en gras.
Script ZHPFix
SysRestore
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyGames: Modified =>PUA.StartShow
M2 - MFEP: prefs.js [Mon_Nom_De_User - 6zpcoji4.default\659105be-8604-46c5-85da-672064e0c107@f672a468-6820-4510-bf23-e954f1c1d0e9.com] [] bestLyrics-15 v (..) =>Adware.AddLyrics
[MD5.00000000000000000000000000000000] [APT] [{1DA49C1E-53CB-4597-97CF-D2C3620FFF07}] (...) -- C:\Users\Mon_Nom_De_User\Local Settings\Application Data\Bundled software uninstaller\bi_client.exe (.not file.) [0] =>Adware.MegaSearch
[MD5.5AA3E89A59E3D556B5F9B6D8D8EE3A82] [SPRF][01/05/2013] (.Somoto Ltd. - Better Installer Cleaner.) -- C:\Users\Mon_Nom_De_User\AppData\Local\Temp\bi_cleaner.exe [42080] =>Adware.MegaSearch
[MD5.3C6C79F8A875D11D920EAF0F63EDC1A5] [SPRF][17/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Mon_Nom_De_User\AppData\Local\Temp\uninst1.exe [394312] =>Toolbar.Babylon
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] =>Adware.MyWebSearch
[HKLM\Software\Wow6432Node\Canneverbe Limited\OpenCandy] =>Adware.OpenCandy
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC} =>Adware.ShopperReports
C:\Users\Mon_Nom_De_User\AppData\Roaming\Mozilla\Firefox\Profiles\6zpcoji4.default\659105be-8604-46c5-85da-672064e0c107@f672a468-6820-4510-bf23-e954f1c1d0e9.com =>Adware.AddLyrics^
[HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowMyGames: Modified =>PUA.StartShow ^
C:\Users\Mon_Nom_De_User\AppData\Local\Temp\bi_cleaner.exe =>Adware.MegaSearch^
C:\Users\Mon_Nom_De_User\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon^
EmptyCLSID
EmptyFlash
EmptyTemp
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
20 oct. 2013 à 10:56
20 oct. 2013 à 10:56
Et c'est quoi ça ?
[MD5.AF18955096B8AA87CAA6575881388AED] [SPRF][13/08/2012] (...) -- C:\Program Files (x86)\setup.exe [473600]
[MD5.AF18955096B8AA87CAA6575881388AED] [SPRF][13/08/2012] (...) -- C:\Program Files (x86)\setup.exe [473600]
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 11:16
20 oct. 2013 à 11:16
Apparemment c'est le setup de openoffice puisqu'il a la même date que les fichiers openoffice...
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 11:20
20 oct. 2013 à 11:20
J'ai passé ZPHfix avec le script puis redémarrer mais toujours pas d'amélioration :-(
Voici le rapport
https://www.cjoint.com/?0JulsCwp1FY
Voici le rapport
https://www.cjoint.com/?0JulsCwp1FY
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
20 oct. 2013 à 11:32
20 oct. 2013 à 11:32
A moins que quelqu'un prenne la relève, avec ZHP ou autre outil...
Ça peux peut être faire avancer les choses....
Télécharge et installe RegRun Reanimator.
Clic sur "Fix problems".
Clic sur "scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Clic sur "File" => "Save log to file"
Poste le log sur https://www.cjoint.com/
Donne moi le lien.
Clic sur "Fix problems" et regarde si dans la liste il y a quelque chose qui te saute aux yeux.
Ça peux peut être faire avancer les choses....
Télécharge et installe RegRun Reanimator.
Clic sur "Fix problems".
Clic sur "scan windows startup...".
Coche la case "Use deep level scanning once (For advanced users)".
Clic sur "Make scan now".
Clic sur "File" => "Save log to file"
Poste le log sur https://www.cjoint.com/
Donne moi le lien.
Clic sur "Fix problems" et regarde si dans la liste il y a quelque chose qui te saute aux yeux.
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 12:19
20 oct. 2013 à 12:19
J'ai passé RegRun Reanimator.
Voici le rapport:
https://www.cjoint.com/?0JumtsIvcPz
Et aussi un screen de la fenêtre de RegRun Reanimator car j'avoue que tout ça dépasse très largement mes compétences...
https://www.cjoint.com/?0JumoYWjYFN
Merci encore.
Voici le rapport:
https://www.cjoint.com/?0JumtsIvcPz
Et aussi un screen de la fenêtre de RegRun Reanimator car j'avoue que tout ça dépasse très largement mes compétences...
https://www.cjoint.com/?0JumoYWjYFN
Merci encore.
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
Modifié par fabul le 20/10/2013 à 12:32
Modifié par fabul le 20/10/2013 à 12:32
Jmicron c'est bon, false positive
Tu peux cliquer droit dans la fenêtre et "save to file" pour tous les résultats pour me les montrer.
1.txt 2.txt 3.txt etc...
Tu peux cliquer droit dans la fenêtre et "save to file" pour tous les résultats pour me les montrer.
1.txt 2.txt 3.txt etc...
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
Modifié par fabul le 20/10/2013 à 12:57
Modifié par fabul le 20/10/2013 à 12:57
Oui, on a besoin d'aide.
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 13:14
20 oct. 2013 à 13:14
Voilà le résultat du fichier
Item Name: ah1sajvo.SYS
Author: JMicron Technology Corp.
Related File: C:\Windows\SYSTEM32\DRIVERS\AH1SAJVO.SYS
Type: Drivers
Item Name: ah1sajvo.SYS
Author: JMicron Technology Corp.
Related File: C:\Windows\SYSTEM32\DRIVERS\AH1SAJVO.SYS
Type: Drivers
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
Modifié par fabul le 20/10/2013 à 13:18
Modifié par fabul le 20/10/2013 à 13:18
JMicron Technology Corp
Pas a s'inquiéter, tu peux cliquer sur "False positive" pour lui.
Mais au début, je croyais que c'était le driver de Daemon tools.
Un nom de 8 lettres et chiffres au hasard commencent pas A
Pas a s'inquiéter, tu peux cliquer sur "False positive" pour lui.
Mais au début, je croyais que c'était le driver de Daemon tools.
Un nom de 8 lettres et chiffres au hasard commencent pas A
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 13:27
20 oct. 2013 à 13:27
Je n'en ai malheureusement aucune idée! :-(
Si cela peut aider (sait-on jamais), dans le panneau de configuration windows -> désinstaller ou modifier des programmes, il y en a un que je ne peux pas désinstaller et qui date d'hier comme par hazard :
Nom : Configuration DivX
Editeur : DivX, LLC
Installé le : 19/10/2013
Version : 2.6.1.8
Sinon, je n'ose pas poster le lien ici, (sur lequel j'ai choper cette saloperie) de peur que quelqu'un ne fasse pareil que moi mais si besoin je l'ai...
Si cela peut aider (sait-on jamais), dans le panneau de configuration windows -> désinstaller ou modifier des programmes, il y en a un que je ne peux pas désinstaller et qui date d'hier comme par hazard :
Nom : Configuration DivX
Editeur : DivX, LLC
Installé le : 19/10/2013
Version : 2.6.1.8
Sinon, je n'ose pas poster le lien ici, (sur lequel j'ai choper cette saloperie) de peur que quelqu'un ne fasse pareil que moi mais si besoin je l'ai...
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
Modifié par fabul le 20/10/2013 à 13:34
Modifié par fabul le 20/10/2013 à 13:34
Tu a un [Registry Run] HKLM DivXMediaServer=C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe
Désactive le avec Revo Uninstaller (pour voir si il va revenir)
Dans outils/Gestionnsire de démarrage (si tu le met en français
Désactive le avec Revo Uninstaller (pour voir si il va revenir)
Dans outils/Gestionnsire de démarrage (si tu le met en français
Utilisateur anonyme
20 oct. 2013 à 13:48
20 oct. 2013 à 13:48
ok,
tu as déjà Zhpdiag sur ton pc,
lance le
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer,, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
tu as déjà Zhpdiag sur ton pc,
lance le
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »
=> L'icône est sous forme de parchemin.
* Clique sur configurer,, puis sur la loupe + .
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tuto zhpdiag :
http://nicolascoolman.webs.com/tutorials.htm
fabul
Messages postés
39268
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
1 décembre 2024
5 430
Modifié par fabul le 20/10/2013 à 13:59
Modifié par fabul le 20/10/2013 à 13:59
SI tu vois un Winstart.bat , c'est un faux positif, fichier vide crée par regrun.
Note: Tu peux le supprimer quand même.
Note: Tu peux le supprimer quand même.
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 15:04
20 oct. 2013 à 15:04
Voici le rapport ZHPDiag
https://www.cjoint.com/?0JupdWVZ1dD
https://www.cjoint.com/?0JupdWVZ1dD
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 16:15
20 oct. 2013 à 16:15
J'ai des plantages écran noir! Obligé de faire des resets. En clair, je ne peux plus faire grand chose sur mon pc... :-(
Utilisateur anonyme
20 oct. 2013 à 16:29
20 oct. 2013 à 16:29
ok,
est ce que tu peux démarrer ton pc en mode sans echec avec la prise en charge du réseau ?
tu as trop de programmes au démarrage du pc, d'où le plantage !
le pc est déjà malade, mais les processus lancés ne l'arrangent pas trop non plus !
est ce que tu peux démarrer ton pc en mode sans echec avec la prise en charge du réseau ?
tu as trop de programmes au démarrage du pc, d'où le plantage !
le pc est déjà malade, mais les processus lancés ne l'arrangent pas trop non plus !
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 16:43
20 oct. 2013 à 16:43
Oui je peux sans doute démarrer en mode sans échec. J'ai dû faire ça une fois il y a bien longtemps. Mais que dois-je faire ensuite? Si ça coupe l' accès à internet je ne pourrais plus suivre vos conseils sur le forum...
Pour l'instant le pc démarre mais il vaut mieux que j'évite d'utiliser des programmes. Jusqu'à hier je n'avais aucun problème.
Quel est le rapport avec la prise en charge réseau?
Merci.
Pour l'instant le pc démarre mais il vaut mieux que j'évite d'utiliser des programmes. Jusqu'à hier je n'avais aucun problème.
Quel est le rapport avec la prise en charge réseau?
Merci.
Utilisateur anonyme
20 oct. 2013 à 16:45
20 oct. 2013 à 16:45
si tu redémarres ton pc en mode sans echec avec la prise en charge du réseau, tu as accès à internet, puis il sera stable pour essayer de lancer une réparation système !
ricil14
Messages postés
47
Date d'inscription
mercredi 28 février 2007
Statut
Membre
Dernière intervention
21 octobre 2013
20 oct. 2013 à 16:49
20 oct. 2013 à 16:49
OK je vais essayer.
J'étais juste un peu inquiet puisque c'est déconseiller dans ce tuto lorsque l'on est infecté.
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
J'étais juste un peu inquiet puisque c'est déconseiller dans ce tuto lorsque l'on est infecté.
https://www.commentcamarche.net/informatique/windows/113-demarrer-windows-10-en-mode-sans-echec/
Utilisateur anonyme
20 oct. 2013 à 16:52
20 oct. 2013 à 16:52
l'idée est de redémarrer le pc, qu'il soit stable, que tu puisses aussi te connecter à internet et qu'on puisse réparer Windows !
depuis quand tu as des plantages ?
depuis quand tu as des plantages ?