PC qui ralenti et plante en 3 minutes

freeskette Messages postés 81 Statut Membre -  
freeskette Messages postés 81 Statut Membre -
Bonjour,
Depuis ce matin, mon PC plante environ 3 minutes apres l'avoir démarré. Impossible donc d'effectuer un scan pour voir si un virus ne serait pas passé par là compte tenu du fait qu'il lui en faut deja la moitié pour démarrer...
Je suis passée en mode sans echec, j'ai nettoyé avec ADW cleaner, CCleaner, j'ai fait un scan AVAST (j'ai d'ailleurs cru comprendre que cet antivirus ne valait pas grand chose en me baladant sur les forums) et rien n'a été retrouvé.
Seul microsoft safety scanner effectué là encore en mode sans echec m'a trouvé et effacé un trojan.
Sauf que ca ne fonctionne toujours pas en mode normal...
Je desespère.
A noter que je n'y connais pas grand chose en informatique et que je suis sur un PC d'un certain age (mais qui me suffit amplement pour ce que j'en fait et qui fonctionnait tres bien jusque là) de marque NEC, sous windows XP. Difficile pour moi de vous donner plus de details.
Merci de ce que vous pourrez faire pour moi!!

75 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Un PC sous Windows XP démarre puis plante peu après le démarrage, rendant impossible tout scan efficace et laissant supposer une infection malgré des essais avec Avast, Avira et Microsoft Safety Scanner.
Plusieurs outils ont été employés en mode sans échec et Microsoft Safety Scanner a détecté un Trojan, le système redémarre normalement et cela complique une désinfection complète.
Des retours évoquent l'erreur 0x000006ba lorsque l'analyse échoue; certains conseillent d'aller au bout de la désinfection avec des outils comme ZHPFix, tout en sauvegardant les données.
Pour aller plus loin sans conclure, un diagnostic matériel et la sauvegarde des données sont conseillés, car Windows XP et du matériel NEC ancien limitent les outils et augmentent les risques de pertes.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    Y a t'il un processus qui utilise beaucoup de mémoire RAM ? Ca pourrait être la cause du problème
    0
  2. kingk06 Messages postés 10790 Statut Membre 536
     
    bonjour,

    donc essaie de faire un restauration système =>

    Au redémarrage de ton pc tapote sur la touche F8 où F5 dans le menu qui s'affiche choisis Invite de commande en mode sans échec

    Tape la ligne de commande ci dessous valide ensuite par la touche Entrée

    sur xp => %systemroot%\system32\restore\rstrui.exe

    en bas de la page " choisir un autre point de "restauración"
    Choisis une date de restauration antérieure à ce problème, la restauration terminée redémarre ton PC
    0
  3. freeskette Messages postés 81 Statut Membre 82
     
    Je ne sais pas en fait. Coomment puis je voir ca....?
    Et le truc, c'est que c'est arrivé brusquement ce matin. Il fonctionnait tres bien quand je l'ai éteint hier soir.
    Merci de ta réponse
    0
    1. Utilisateur anonyme
       
      crtl + shift + ESC (ou aller dans le gestionnaire des tâches) ensuite, il est marqué les processus en cours avec la mémoire qu'ils utilisent
      0
    2. freeskette Messages postés 81 Statut Membre 82
       
      merci!
      je vais verifier ca! :-)
      0
  4. freeskette Messages postés 81 Statut Membre 82
     
    Ok, merci du conseil!!
    j'essaie ca et je reviens vers vous!
    0
    1. kingk06 Messages postés 10790 Statut Membre 536
       
      ok ;)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. freeskette Messages postés 81 Statut Membre 82
     
    Ca marche pas..... :-(
    Rien ne change, alors que j'ai bien pris une date antérieure au problème (et j'ai vu large, j'ai pris dimanche pour etre sure)
    Une autre idée....? :-)
    0
  7. kingk06 Messages postés 10790 Statut Membre 536
     
    dans tout les programmes \ accéssoires ,"invite de commandes" , click droit sur celle-ci et choisir Exécuter en tant qu'administrateur

    copiez-collez la commande suivante
    chkdsk C: /f


    Tapes O (pour Oui)

    Redémarre le pc et laisse faire le checkdisk
    0
  8. freeskette Messages postés 81 Statut Membre 82
     
    J'ai oublié de le préciser mais je l'ai fait ce matin. Ca m'a pris une bonne heure et ca n'a rien changé non plus....
    0
  9. kingk06 Messages postés 10790 Statut Membre 536
     
    2)1) Démarrer une invite de commandes en mode administrateur de la façon suivante:

    Cliquez sur Démarrer/(Tous les)Programmes/Accessoires puis cliquez droit sur Invite de commandes. Choisissez Exécuter en tant qu'Administrateur.

    Dans la fenêtre noire qui s'ouvre, copiez-collez la commande suivante puis appuyez sur la touche Entrée.

    sfc /scannow


    L'analyse du système se lance et peut durer plus ou moins longtemps en fonction de la puissance de votre ordinateur.

    A la fin, Windows vous dit s'il a pu réparer ou pas et vous demande de redémarrer le PC pour achever la réparation.

    donne moi la réponse

    0
  10. freeskette Messages postés 81 Statut Membre 82
     
    Puis je le faire en mode sans echec....? car je ne trouve pas "invite de commande" dans accessoires sous ce mode.
    en mode normal, je ne peux rien faire de mon PC.
    Merci de ton aide.
    0
    1. kingk06 Messages postés 10790 Statut Membre 536
       
      oui
      0
    2. freeskette Messages postés 81 Statut Membre 82
       
      sauf que je trouve pas "invite de commande"... :-)
      je fais comment stp?
      0
    3. kingk06 Messages postés 10790 Statut Membre 536
       
      Menu Démarrer, Exécuter et tapez cmd
      0
    4. freeskette Messages postés 81 Statut Membre 82
       
      merci! ^_^
      0
  11. freeskette Messages postés 81 Statut Membre 82
     
    Ca me dit "impossible de demarrer une analyse de systeme. Code d'erreur specifique 0x000006ba (le serveur RPC n'est pas disponible)"
    0
    1. kingk06 Messages postés 10790 Statut Membre 536
       
      tu la fais Exécuter en tant qu'Administrateur. ?
      0
    2. freeskette Messages postés 81 Statut Membre 82
       
      oui, si je ne me suis pas trompée.
      0
  12. kingk06 Messages postés 10790 Statut Membre 536
     
    question tu a le CD Windows ?

    puis : =>

    essais de le faire mode sans échec avec prise en charge de réseau fais ceci =>

    Scan ZHPDiag :

    Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

    Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

    Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
    Laissez vous guider lors de l'installation en laissant les réglages par défaut,

    ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

    Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

    Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

    Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

    Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

    L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

    A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

    ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

    => Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

    clic ici tutorial zhpdiag

    Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

    0
  13. freeskette Messages postés 81 Statut Membre 82
     
    je n'ai pas le cd de windows. je peux le faire quand meme?
    0
    1. kingk06 Messages postés 10790 Statut Membre 536
       
      oui fais le scan ZHPDiag

      question : c'est un pc fix ou portable?
      0
    2. freeskette Messages postés 81 Statut Membre 82
       
      C'est un fix.
      ok, je le fais et je te dis quoi!
      0
    3. kingk06 Messages postés 10790 Statut Membre 536
       
      tu a déjà nettoyer la poussière a l'intérieur sur ton ordinateur ?
      0
    4. freeskette Messages postés 81 Statut Membre 82
       
      il y a peu de temps oui. J'avais deja rencontré des problemes... :-)
      0
  14. kingk06 Messages postés 10790 Statut Membre 536
     
    le faire mode sans échec avec prise en charge de réseau fais ceci =>

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

    ==>Tutoriel :=> ICI JRT

    ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
    0
  15. freeskette Messages postés 81 Statut Membre 82
     
    Voilà la premiere partie, avec ADWcleaner:

    # AdwCleaner v2.303 - Rapport créé le 20/06/2013 à 18:51:43
    # Mis à jour le 08/06/2013 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : vieiville - FLORENT
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Documents and Settings\Astrid\Mes documents\Downloads\adwcleaner (1).exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : IBUpdaterService

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IBUpdaterService
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DealPly
    Dossier Supprimé : C:\Documents and Settings\Astrid\Application Data\DealPly
    Dossier Supprimé : C:\Documents and Settings\Astrid\Application Data\file scout
    Dossier Supprimé : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
    Dossier Supprimé : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\extensions\SpecialSavings@SpecialSavings.com
    Dossier Supprimé : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\Smartbar
    Dossier Supprimé : C:\Documents and Settings\Astrid\Application Data\SpecialSavings
    Dossier Supprimé : C:\Documents and Settings\Astrid\Local Settings\Application Data\APN
    Dossier Supprimé : C:\Program Files\DealPly
    Dossier Supprimé : C:\Program Files\SpecialSavings
    Fichier Supprimé : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\searchplugins\Askcom.xml
    Fichier Supprimé : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\searchplugins\Web Search.xml
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\WINDOWS\Tasks\DealPlyUpdate.job
    Supprimé au redémarrage : C:\Documents and Settings\Astrid\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Supprimé au redémarrage : C:\WINDOWS\system32\prncnfgd

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\DealPly
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\SpecialSavings
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PropertySync.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool
    Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
    Clé Supprimée : HKLM\Software\DealPly
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SpecialSavings
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
    Clé Supprimée : HKLM\Software\PIP
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v6.0.2900.5512

    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - (Default)] = hxxp://search.certified-toolbar.com?si=38268&bs=true&tid=77&q=%s --> hxxp://www.google.com

    -\\ Mozilla Firefox v21.0 (fr)

    Fichier : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\prefs.js

    C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\user.js ... Supprimé !

    Supprimée : user_pref("CT3241952.1000082.isPlayDisplay", "true");
    Supprimée : user_pref("CT3241952.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...]
    Supprimée : user_pref("CT3241952.1000234.TWC_TMP_city", "PARIS");
    Supprimée : user_pref("CT3241952.1000234.TWC_TMP_country", "FR");
    Supprimée : user_pref("CT3241952.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3241952.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
    Supprimée : user_pref("CT3241952.FirstTime", "true");
    Supprimée : user_pref("CT3241952.FirstTimeFF3", "true");
    Supprimée : user_pref("CT3241952.UserID", "UN14414639902145143");
    Supprimée : user_pref("CT3241952.addressBarTakeOverEnabledInHidden", "true");
    Supprimée : user_pref("CT3241952.embeddedsData", "[{\"appId\":\"129887071779772271\",\"apiPermissions\":{\"cross[...]
    Supprimée : user_pref("CT3241952.enableAlerts", "never");
    Supprimée : user_pref("CT3241952.event_data", "%5B%5D");
    Supprimée : user_pref("CT3241952.fired_events", "");
    Supprimée : user_pref("CT3241952.firstTimeDialogOpened", "true");
    Supprimée : user_pref("CT3241952.fixPageNotFoundErrorInHidden", "true");
    Supprimée : user_pref("CT3241952.fixUrls", true);
    Supprimée : user_pref("CT3241952.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3241952.isNewTabEnabled", true);
    Supprimée : user_pref("CT3241952.isPerformedSmartBarTransition", "true");
    Supprimée : user_pref("CT3241952.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Supprimée : user_pref("CT3241952.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3241952.key_date", "21");
    Supprimée : user_pref("CT3241952.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...]
    Supprimée : user_pref("CT3241952.search.searchAppId", "129887071779772271");
    Supprimée : user_pref("CT3241952.search.searchCount", "0");
    Supprimée : user_pref("CT3241952.searchInNewTabEnabledInHidden", "true");
    Supprimée : user_pref("CT3241952.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Supprimée : user_pref("CT3241952.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
    Supprimée : user_pref("CT3241952.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
    Supprimée : user_pref("CT3241952.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1348252312905");
    Supprimée : user_pref("CT3241952.serviceLayer_services_appsMetadata_lastUpdate", "1348252312927");
    Supprimée : user_pref("CT3241952.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1348252314631");
    Supprimée : user_pref("CT3241952.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348252347366");
    Supprimée : user_pref("CT3241952.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13482[...]
    Supprimée : user_pref("CT3241952.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13482[...]
    Supprimée : user_pref("CT3241952.serviceLayer_services_optimizer_lastUpdate", "1348252314358");
    Supprimée : user_pref("CT3241952.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1348252314513");
    Supprimée : user_pref("CT3241952.serviceLayer_services_searchAPI_lastUpdate", "1348252306666");
    Supprimée : user_pref("CT3241952.serviceLayer_services_serviceMap_lastUpdate", "1348252305529");
    Supprimée : user_pref("CT3241952.serviceLayer_services_toolbarContextMenu_lastUpdate", "1348252314570");
    Supprimée : user_pref("CT3241952.serviceLayer_services_toolbarSettings_lastUpdate", "1348252306688");
    Supprimée : user_pref("CT3241952.serviceLayer_services_translation_lastUpdate", "1348252313180");
    Supprimée : user_pref("CT3241952.settingsINI", true);
    Supprimée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
    Supprimée : user_pref("CT3241952.smartbar.Uninstall", "0");
    Supprimée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
    Supprimée : user_pref("CT3241952.toolbarBornServerTime", "21-9-2012");
    Supprimée : user_pref("CT3241952.toolbarCurrentServerTime", "21-9-2012");
    Supprimée : user_pref("CT3241952.toolbarDisabled", "true");
    Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://redirecterror.sfr.fr/?q=");
    Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "");
    Supprimée : user_pref("browser.search.order.1", "Ask.com");
    Supprimée : user_pref("browser.search.selectedEngine", "Ask.com");
    Supprimée : user_pref("extensions.greasemonkey.scriptvals.ikariam/IsoMap.s10.fr", "{\"alliance\":\"Légion Ferrat[...]

    Fichier : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Documents and Settings\Astrid\Application Data\Mozilla\Firefox\Profiles\9i1noqbe.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v27.0.1453.116

    Fichier : C:\Documents and Settings\Astrid\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.2052] : homepage = "hxxp://www.ask.com/?l=dis&o=14200cr",

    Fichier : C:\Documents and Settings\Astrid\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.2052] : homepage = "hxxp://www.ask.com/?l=dis&o=14200cr",

    Fichier : C:\Documents and Settings\Astrid\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.2052] : homepage = "hxxp://www.ask.com/?l=dis&o=14200cr",

    Fichier : C:\Documents and Settings\Astrid\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.2052] : homepage = "hxxp://www.ask.com/?l=dis&o=14200cr",

    *************************

    AdwCleaner[R1].txt - [28850 octets] - [20/06/2013 16:42:35]
    AdwCleaner[R2].txt - [28915 octets] - [20/06/2013 18:49:35]
    AdwCleaner[S1].txt - [13473 octets] - [20/06/2013 18:51:43]

    ########## EOF - C:\AdwCleaner[S1].txt - [13534 octets] ##########
    0
    1. freeskette Messages postés 81 Statut Membre 82
       
      je fais la suite! :-)
      0
  16. kingk06 Messages postés 10790 Statut Membre 536
     
    ok ve ;)

    Ensuite Fais ceci ==>

    3)Télécharge =>> Malwarebytes'Antimalwares
    Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
    La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

    ***Attention le scan peut durer assez longtemps environ 2h voire plus...***

    =>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

    => Fais une analyse complète en cliquant sur Exécuter un examen complet
    Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
    L'analyse peut durer un certain temps

    Lorsque l'analyse est terminée,

    => clique sur OK puis sur Afficher les résultats


    ***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


    Le bloc-note va s'ouvrir qui contiendra un rapport
    Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


    /!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

    pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

    =>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==

    (Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
    0
  17. freeskette Messages postés 81 Statut Membre 82
     
    bonsoir!

    désolée pour la réponse tardive mais boulot oblige...
    j'ai fait ce que tu m'as demandé et voilà le résultat:

    https://www.cjoint.com/c/CKowcDjwR8p

    Le problème persiste.
    0
  18. kingk06 Messages postés 10790 Statut Membre 536
     
    Re,

    Le problème persiste.

    on na pas fini ;)
    _________________________________________

    pour contrôle refais un nouveau log ZHPDiag: stp
    regarde l'image ici =>
    https://www.cjoint.com/c/CJukFzALKYy
    Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

    0
  • 1
  • 2
  • 3
  • 4