Virus ou pas

cheopsa Messages postés 58 Statut Membre -  
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
bonjour
c'est un packard bell easynote
mes enfants ou alors mes petits enfants ont en levé plein de trucs dedans .
quand je démarre l'ordi tout est noir il est long a chargé
il me manque restauration systéme a la sortie d'usine packard bell
j'ai des dossiers que je ne peux plus ouvrir car je ne possede pas les droits administrateur. enfin!plein de trucs comme ça.
j'ai fais une restauration système a une date antérieur mais ça ne fais rien
je pense avoir des virus non,

A voir également:

62 réponses

cheopsa Messages postés 58 Statut Membre
 
j'espère ne pas t'embêter;j'ai essayé toute les touches
f1O= edit boot option
windows vista(tm) hme premium(recupéré)
patch:windows32 winload;exe
part2
HARD DISK:5aea4979 c'est tout ce que je trouve
0
cheopsa Messages postés 58 Statut Membre
 
je suis sur mon autre pc comme cela je peux te dire ce que j'ai comme option
j'ai trouvé advance boot option
mode sans echec c'est quelle touche car tout est en anglais
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
0
cheopsa Messages postés 58 Statut Membre
 
j'ai f11 et ensuite j'ai appuyésur f8 Je suis en mode sans echec la ,mais ça a mis du temps aussi
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Ok

C'est stable en sans échec?
0
cheopsa Messages postés 58 Statut Membre
 
oui c'est stable ,mais quand il démarre en mode sans echec, il est tres long aussi
le lien que tu m'as donné c'est pour réparé aussi erreur dll je le fais aussi car j'ai eu aussi cette erreur la de marqué déjà
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Non fais plutôt un sfc scannow

Démarrer>tapes cmd>exécuter en tant qu'admin>tapes la commande suivante

sfc /scannow
0
cheopsa Messages postés 58 Statut Membre
 
je fais comment pour t'envoyé le résultat ?,je ne peux pas faire copié collé
mais ,il n'y a aucune violation d'intégrité
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Tu peux faire un zhpdiag?
0
cheopsa Messages postés 58 Statut Membre
 
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

Script ZHPFix
G2 - GCE: Preference [User Data\Default] [doobfiogmfmpjnoofjhhgjehmlofngfp] Metacrawler Nouvel onglet v.9.4.1 (Désactivé) =>Adware.SearchYa
[MD5.00000000000000000000000000000000] [APT] [{15E1E624-9CEC-45F7-8DFC-31B5A6F75FF5}] (...) -- C:\Users\elisabeth\Downloads\RegCleaner.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1D3E1991-F5D0-4267-87B5-B9E2ABF1B1BA}] (...) -- D:\Install.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4186D427-DC48-49BD-BC22-269E60BA0347}] (...) -- C:\Program Files\Picasa2\Uninstall.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4D8F6174-640F-4411-9B88-A005F2966173}] (...) -- C:\Users\elisabeth\AppData\Local\Temp\tbff.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{74A2B4A9-41BF-46D0-9A28-A7DE861CDCF7}] (...) -- C:\temp\devcon.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AD1F28CF-C0AD-4E72-AACA-01954C494279}] (...) -- c:\Users\elisabeth\Downloads\WindowsProcessSecuritySetup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{AF2E7A94-1281-46C5-A558-B157F02B07E8}] (...) -- C:\Program Files\epson\escndv\setup\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{C1641B53-7BAB-47F7-B161-B1496AAB6B04}] (...) -- C:\Program Files\RegClean Pro\RegCleanPro.exe (.not file.) [0] =>Rogue.RegistryPowerCleaner
[MD5.00000000000000000000000000000000] [APT] [{CFE37EF6-64BA-4B8E-8CDE-26983C3BF319}] (...) -- D:\Launch.exe (.not file.) [0]
[HKLM\Software\IncrediMail]
O43 - CFD: 28/07/2010 - 08:24:00 - [2,161] ----D C:\Program Files\UnifiedToolbar
O43 - CFD: 19/06/2012 - 19:43:51 - [0,008] ----D C:\Program Files\Common Files\Spigot(3) =>PUP.Dealio
O43 - CFD: 15/10/2009 - 10:23:09 - [0] --H-D C:\ProgramData\{79E12D99-B429-40C9-BA08-BABF52C4A398}
O43 - CFD: 11/04/2013 - 16:44:56 - [0] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
O43 - CFD: 11/04/2013 - 16:44:56 - [0] -SH-D C:\ProgramData\{D3742F82-1C1A-4DCC-ABBD-0E7C3C0185CC}
O43 - CFD: 16/04/2013 - 16:20:10 - [0] ----D C:\ProgramData\????
O43 - CFD: 16/04/2013 - 16:08:08 - [0] ----D C:\ProgramData\????0
O43 - CFD: 16/04/2013 - 16:20:10 - [0] ----D C:\ProgramData\????Ä???8520-1533-40C5-AD09-953C574F14BCÄ???
O43 - CFD: 16/04/2013 - 16:19:16 - [0] ----D C:\ProgramData\????
O43 - CFD: 23/03/2013 - 22:18:57 - [0] ----D C:\Users\elisabeth\AppData\Local\Updater27096 =>PUP.CrossRider
O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://ww7.certified-toolbar.com =>PUP.CertifiedToolbar
[MD5.377DB7A73921CCF3903B307FDF2690B3] [WIS][15/02/2013] (.DeltaInstaller - Delta Chrome Toolbar.) -- C:\Windows\Installer\13f363.msi [538624] =>Toolbar.DeltaSearch
[MD5.54FC81E39A62A8C9710DC3124485D457] [WIS][26/10/2011] (.Bandoo Media Inc. - iLivid Installation.) -- C:\Windows\Installer\173b405.msi [262656] =>Adware.Bandoo
[MD5.4BF8F0731C48D430C2884EDE66E11551] [WIS][26/09/2012] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\21b3028.msi [480256] =>Adware.Boxore
[MD5.FD3F1314927ADEDE79CB2044BC91D0BF] [WIS][01/10/2010] (.IMinent - IMinent Toolbar.) -- C:\Windows\Installer\27c0c98.msi [206336] =>Adware.IMBooster
[MD5.019340CA1AD9539E7314FD6DFF47A12B] [WIS][09/04/2012] (.SweetIM Technologies Ltd. - SweetIM for Messenger 3.6.) -- C:\Windows\Installer\43edcc.msi [1947136] =>PUP.SweetIM
[MD5.E5D728D73F17C955C86CB2690A87EB26] [WIS][09/04/2012] (.SweetIM Technologies Ltd. - SweetPacks Toolbar for Internet Explorer 4.0.) -- C:\Windows\Installer\43edd1.msi [1846784] =>PUP.SweetIM
[MD5.3E638659EF48A1DA7463C36BF8AE35C8] [WIS][09/04/2012] (.SweetIM Technologies Ltd. - Sweetpacks Communicator 1.0.) -- C:\Windows\Installer\43edd6.msi [1417728] =>PUP.SweetIM
[MD5.0FB63A1ACBD82A946E64C527A079EF03] [WIS][13/08/2012] (.Babylon Ltd - BabylonObjectInstaller.) -- C:\Windows\Installer\5d48384.msi [29696] =>Toolbar.Babylon
[MD5.1481133AE12EFC592BBEDA29B0C0B2CF] [WIS][28/08/2012] (.Babylon Ltd - BabylonObjectInstaller.) -- C:\Windows\Installer\5f8a4a.msi [29696] =>Toolbar.Babylon
[MD5.E5E8FFA276270B6B15149018AE29A975] [WIS][17/02/2013] (.LULU Software - FIXIO PC Optimizer.) -- C:\Windows\Installer\6210175.msi [1841664]
[MD5.F5D38C7F23EF882E99DC4E64B192BF03] [WIS][16/10/2013] (.Boxore OU - Boxore Client Installer.) -- C:\Windows\Installer\71775b.msi [474624] =>Adware.Boxore
[MD5.8013FF7D70B18161CB0FC73800622FFA] [WIS][01/08/2013] (.ReSoft Ltd. - Shopping Helper Smartbar.) -- C:\Windows\Installer\7b91c9.msi [1645056] =>Hijacker.SmartBar
[MD5.F311D20E634E65EC588780E5CEDD71ED] [WIS][13/02/2013] (.DeltaInstaller - Delta Chrome Toolbar.) -- C:\Windows\Installer\d351b0.msi [538624] =>Toolbar.DeltaSearch
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}] =>Toolbar.Kiwee
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}] =>Toolbar.Kiwee
[HKLM\Software\Classes\CLSID\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}] =>Toolbar.Kiwee
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6ec85fcf-87ad-41d7-ae1f-f116f8ad4848}] =>Toolbar.Agent
[HKLM\Software\Classes\unifiedtoolbar.unifiedtoolbar] =>Adware.BHO
[HKLM\SOFTWARE\SOFTWARE\UPDATE\CLIENTS\{5B54E9B6-D6C4-11E0-8E9D-92FB4824019B}] =>Adware.Boxore
[HKLM\Software\Classes\Interface\{7131C082-F3C6-404D-B8CC-8AF9CFB6209D}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\{5C731C2A-6ADF-487E-99A2-7291BF794A14}] =>Toolbar.Agent
[HKLM\Software\Classes\AppID\osmax.ocx] =>Toolbar.Agent
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
[HKLM\Software\Classes\agcore.Config.AGConfig] =>Adware.BHO
[HKLM\Software\Classes\agcore.Search.Search] =>Adware.BHO
[HKLM\Software\Classes\agcore.Text.JSON] =>Adware.BHO
[HKLM\Software\Classes\AppID\Iminent.BHO.NavigationError.DLL] =>Adware.IMBooster
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211701196}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311711180}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411391110}] =>PUP.CrossRider
[HKLM\Software\Google\Chrome\Extensions\doobfiogmfmpjnoofjhhgjehmlofngfp] =>Adware.SearchYa^
C:\Users\elisabeth\AppData\Local\Google\Chrome\User Data\Default\Extensions\doobfiogmfmpjnoofjhhgjehmlofngfp =>Adware.SearchYa^
C:\Program Files\Common Files\Spigot(3) =>PUP.Dealio^
C:\Users\elisabeth\AppData\Local\Updater27096 =>PUP.CrossRider^
C:\Program Files\UnifiedToolbar =>Adware.BHO
C:\Users\elisabeth\AppData\Roaming\Disk Cleaner =>Rogue.DiskCleaner
C:\Users\elisabeth\AppData\LocalLow\searchcoreband =>Adware.Bandoo
C:\Windows\Installer\13f363.msi =>Toolbar.DeltaSearch^
C:\Windows\Installer\173b405.msi =>Adware.Bandoo^
C:\Windows\Installer\21b3028.msi =>Adware.Boxore^
C:\Windows\Installer\27c0c98.msi =>Adware.IMBooster^
C:\Windows\Installer\43edcc.msi =>PUP.SweetIM^
C:\Windows\Installer\43edd1.msi =>PUP.SweetIM^
C:\Windows\Installer\43edd6.msi =>PUP.SweetIM^
C:\Windows\Installer\5d48384.msi =>Toolbar.Babylon^
C:\Windows\Installer\5f8a4a.msi =>Toolbar.Babylon^
C:\Windows\Installer\71775b.msi =>Adware.Boxore^
C:\Windows\Installer\7b91c9.msi =>Hijacker.SmartBar^
C:\Windows\Installer\d351b0.msi =>Toolbar.DeltaSearch^
sysrestore


* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
0
cheopsa Messages postés 58 Statut Membre
 
je suis vraiment désolée mais je ne vois pas les lignes écrites en gras
c'est toute la liste qui tu viens de me donner? je ne vois pas de ligne en gras

ENSUITE JE COLLE ça dans un bloc note c'est ça????
Je ne te suis plus la désolé ,
0
cheopsa Messages postés 58 Statut Membre
 
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Bien refais un zhpdiag
0
cheopsa Messages postés 58 Statut Membre
 
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Plus d'infection :)

Comment va le pc?
0
cheopsa Messages postés 58 Statut Membre
 
bon!ça va déja mieux quand il s'éteint. mais j'ai toujours au démarrage quand j'ai bienvenue mon écran qui reste noir un moment
et je ne retrouve toujours pas mes programmes préinstallés avec mon ordi
ni restore système
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
Pour ton restore système je crains que ça soit perdu
0
cheopsa Messages postés 58 Statut Membre
 
donc en gros ,je ne pourrais jamais remettre mon ordi a l'état d'origine
en tous cas je te remercie pour ton aide que tu m'as apporté
0
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
À moins de le trouver en téléchargement
0