J'appelle un helpeur à mon secours, merci

Résolu/Fermé
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 - 22 janv. 2014 à 09:14
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 - 23 janv. 2014 à 16:47
Bonjour,

Je fais appel à vous une nouvelle fois car suite à un premier appel (voir ma question sous le titre de :Fichiers word devenus fichiers docx) AEI Vulcain qui a pris beaucoup de temps pour m'aider, m' a conseillé de faire appel à un helpeur. Voilà qui est fait

Je ne suis pas très calée en informatique bien que j'ai beaucoup appris avec l'aide de CCM.

D'avance je remercie tous ceux qui voudront bien m'aider.

Je vous souhaite une bonne journée



30 réponses

kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 janv. 2014 à 09:47
bonjour,

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
Laissez vous guider lors de l'installation en laissant les réglages par défaut,

==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )


Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/ ==> Pour t'aider <==

clic ici tutorial zhpdiag

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 09:53
Rebonjour,

Merci pour votre réponse plus que rapide

Je vais faire ce que vous préconisez et je vous tiens au courant

Bonne journée
0
thrallcss Messages postés 800 Date d'inscription lundi 14 octobre 2013 Statut Membre Dernière intervention 17 octobre 2015 113
Modifié par thrallcss le 22/01/2014 à 09:59
Bonjour,

J'ai lu ton précédent post. Alors pour enregistrer par défaut au format .doc (c'est ce que tu cherches je crois), suis cette procédure :

--> Il faut tout d'abord démarrer Word puis faire Fichier et Options.

--> Une fois dans les options, il faudra aller dans la partie « Enregistrement » puis modifier la donnée « Enregistrer les fichiers au format suivant » : "Document Word 97-2003"


Ensuite pour que que tu ais la petite vignette qui va bien, fais :

--> Clic droit sur un document Word (un .doc)
--> Ouvrir avec
--> Choisir programme par défaut
--> Sélectionne Microsoft Office Word et vérifie bien que la petite case "Programme par défaut" soit bien cochée


Enfin, si tu veux changer l'extension des fichiers .docx en .doc, il te suffit de les ouvrirs avec Word et de faire "Enregistrer sous" en choisissant le format Word 97-2003 (.doc)

Si jamais tu as beaucoup de fichiers à changer d'extension, créé un dossier et copie (fais bien une copie si jamais la manip fonctionne pas) et installe le logiciel Ant Renamer

https://www.commentcamarche.net/telecharger/utilitaires/3357-ant-renamer/

Une fois dans le logiciel fait "Add Folder" choisi ton dossier que tu as créé puis dans l'onglet "action" (Je ne suis pas sur de sa dénomination, je suis au boulot, je peux pas vérifier) et choisi "Change extension" Dans le petit encadré tape ".doc" (Sans les guillemets) et appuie sur le bouton "GO".

ça va changer l'extension de tout tes fichiers dans le dossier par .doc. J'ai éssayé ici, et sauf mise en page spéciale tu devrais garder le contenu.

En espérant t'avoir aidé. Si tu bloques quelque part, n'hésite pas à revenir vers moi.

Cordialement
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 10:15
Re,

Je viens de faire ce que vous m'avez indiqué et voici le lien du rapport auquel bien entendu, vu mes faibles connaissances, je ne comprends rien !!!


https://www.cjoint.com/?DAwkmNFCopW

Merci encore et à +
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 22/01/2014 à 10:24
fais aussi ce qu'il dit thrallcss pour voire ;)

1) désinstaller => McAfee Security Scan Plus v3.8.130.10

puis:

Tu as des adwares fais ce qui suit, dans l'ordre

1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

___________________________________________________________>>>

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

==>Tutoriel :=> ICI JRT

==> Aide JRT ici <==

Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats


***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)




Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés Bonne année :D
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 10:21
Re

J'étais dans le problème de virus en faisant ce que vous m'aviez dit et je n'avais pas encore vu votre réponse pour les dossiers word. Je m'en excuse mais je vais d'abord avec votre aide régler le 1er problème et ensuite je m'occuperai de word parce que si je mélange tout je vais m'y perdre, mais je ne lache pas le sujet.

Merci beaucoup

A+
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 10:30
Re

Je viens de désinstaller McAfee Security Scan Plus v3.8.130.10

Mais "thrallcss" je le trouve où ?

Merci et à+
0
thrallcss Messages postés 800 Date d'inscription lundi 14 octobre 2013 Statut Membre Dernière intervention 17 octobre 2015 113
22 janv. 2014 à 10:33
Je suis "La réponse pour les dossier WORD" pour ne pas te citer :)
Les manip juste au dessus dans le fil de discussion
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 10:46
Re

voici le rapport da AdwCleaner :

# AdwCleaner v3.017 - Rapport créé le 22/01/2014 à 10:38:43
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Simone - SIMONE-PC
# Exécuté depuis : C:\Users\Simone\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

Service Supprimé : AskService
Service Supprimé : AskUpgrade
[#] Service Supprimé : update whilokii

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
Dossier Supprimé : C:\ProgramData\AlawarWrapper
Dossier Supprimé : C:\Program Files (x86)\AskBarDis
Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
Dossier Supprimé : C:\Program Files (x86)\Whilokii
Dossier Supprimé : C:\Users\Simone\AppData\Local\BonanzaDealsLive
Dossier Supprimé : C:\Users\Simone\AppData\Local\AlawarWrapper
Dossier Supprimé : C:\Users\Simone\AppData\Roaming\pluswinks
Dossier Supprimé : C:\Users\Simone\AppData\Roaming\Systweak
Dossier Supprimé : C:\Users\Simone\AppData\Roaming\Mozilla\Firefox\Profiles\62r9v6xn.default-1366639086502\Extensions\{E9A1DEE0-C623-4439-8932-001E7D17607D}
Dossier Supprimé : C:\Users\Simone\AppData\Roaming\Mozilla\Firefox\Profiles\62r9v6xn.default-1366639086502\Extensions\{5C655500-E712-41e7-9349-CE462F844B19}
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Users\Simone\AppData\Roaming\Mozilla\Firefox\Profiles\62r9v6xn.default-1366639086502\invalidprefs.js
Fichier Supprimé : C:\Windows\System32\Tasks\BrowserProtect
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bfcpnihmbfoaeoakalclfalkdepgiaje
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mocblcnaofikinigmceddfghppkkjbog
Clé Supprimée : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\d
Clé Supprimée : HKLM\SOFTWARE\Classes\Facebook.ScriptHostObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Facebook.ScriptHostObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_pdf-xchange-viewer_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_pdf-xchange-viewer_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winzip[1]_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_winzip[1]_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0702A2B6-13AA-4090-9E01-BCDC85DD933F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08993A7C-E764-4172-9627-BFB5EA6897B2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{128A6C66-AC6A-4617-8268-AB7F47B7215E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{204DF522-9A96-4A72-ABB0-60F7A216D6D2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{571715D7-3395-4DF0-B43C-784836209E60}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{622FD888-4E91-4D68-84D4-7262FD0811BF}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7A4141A0-3851-4758-AEBD-B52BCBC21BC3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A0F21154-8751-468A-A40C-92E8324AB8F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B0DE3308-5D5A-470D-81B9-634FC078393B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E09BA1E2-D479-46B1-A0AF-AE88238C3DFC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AB4DA692-F26B-403C-AF8F-FD87D121F8F1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4B1C1E16-6B34-430E-B074-5928ECA4C150}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D5A3D96-8BE2-45F6-A365-D7B9FAE581EF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{60C6F3A9-36D9-4FF7-A074-53C73455B2F2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7828DB55-A8EE-42C0-8D72-738CA9B3E48F}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{867457A9-DA67-450A-964A-EA9185A09395}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B0295E2-967E-439E-9560-807D9F625B57}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{204DF522-9A96-4A72-ABB0-60F7A216D6D2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{204DF522-9A96-4A72-ABB0-60F7A216D6D2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201F27D4-3704-41D6-89C1-AA35E39143ED}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{204DF522-9A96-4A72-ABB0-60F7A216D6D2}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041D03E-FD4B-44E0-B742-2D9B88305F98}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B0DE3308-5D5A-470D-81B9-634FC078393B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3041D03E-FD4B-44E0-B742-2D9B88305F98}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{93CF54F5-CFAA-4440-B588-8ED0DFAD5C21}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{AB4DA692-F26B-403C-AF8F-FD87D121F8F1}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D3BC53E7-0437-4C97-90EE-2CD6FF47FB14}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E4A994B0-5550-4680-A4C6-B9470B888069}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
Clé Supprimée : HKCU\Software\AskBarDis
Clé Supprimée : HKCU\Software\BonanzaDealsLive
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\distromatic
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Whilokii
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKLM\Software\BonanzaDealsLive
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\Software\Trymedia Systems
Clé Supprimée : HKLM\Software\Uniblue
Clé Supprimée : HKLM\Software\Whilokii
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ask Toolbar_is1

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Simone\AppData\Roaming\Mozilla\Firefox\Profiles\62r9v6xn.default-1366639086502\prefs.js ]


*************************

AdwCleaner[R0].txt - [12693 octets] - [22/01/2014 10:37:28]
AdwCleaner[S0].txt - [12217 octets] - [22/01/2014 10:38:43]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [12278 octets] ##########


Je vais continuer

A+
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 22/01/2014 à 11:26
ok super ;)

fais la suite avec JRT


Mais "thrallcss" je le trouve où ? => https://forums.commentcamarche.net/forum/affich-29555168-j-appelle-un-helpeur-a-mon-secours-merci#3
thrallcss ce celui-qui t'as repondu pour les dossier word !

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés Bonne année :D
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 11:17
Re

Voici le rapport de JRT :

https://www.cjoint.com/?DAwlpnwgsZS

Tweet

Je poste mes rapports les uns après les autres parce que j'ai trop peur de me planter

Au suivant
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 janv. 2014 à 11:25
ok pour JRT ;)

Ensuite Fais ceci ==>

3)Télécharge =>> Malwarebytes'Antimalwares
Procèdes à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
La mise à jour du programme va se faire directement ; si ce n'est pas le cas, clique sur Recherche de mises à jour

***Attention le scan peut durer assez longtemps environ 2h voire plus...***

=>Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.<=

=> Fais une analyse complète en cliquant sur Exécuter un examen complet
Sélectionne les lecteurs à analyser et clique sur Lancer l'examen
L'analyse peut durer un certain temps

Lorsque l'analyse est terminée,

=> clique sur OK puis sur Afficher les résultats


***/!\"IMPORTANT "Assure-toi que tout est coché et clique sur "Supprimer"la sélection puis sur "OK"/!\***


Le bloc-note va s'ouvrir qui contiendra un rapport
Copie (Ctrl+C)/Colle (Ctrl+V) le rapport dans ta prochaine réponse


/!\ Il est possible que certains fichiers devront être supprimés au redémarrage du PC. Il faut le faire en cliquant sur Oui à la question posée

pour retrouver le rapport ouvre MBAM +> onglet rapports/logs l Le dernier en date => image ICI==> onglet rapports/logs

=>Si tu as besoin d'aide regarde ce tutoriel ==>ICI tutoriel<== ou là==> malware-tutoriel<==
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
(Garde Malwarebytes sur ton PC pour des scans réguliers de temps en temps)
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 13:12
Re

voivi le rapport de MBAM :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.18.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16540
Simone :: SIMONE-PC [administrateur]

Protection: Activé

18/04/2013 14:02:00
mbam-log-2013-04-18 (14-02-00).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 543964
Temps écoulé: 1 heure(s), 38 minute(s), 40 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Users\Simone\Jeux\Jeux\eldoradodownload.exe (PUP.Downloader.ZYL) -> Aucune action effectuée.
C:\Users\Mes documents ancien PC\Geneamania_4_1_Autonome\apache\bin\ab.exe (Trojan.Swrort) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Simone\Desktop\.url (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.

(fin)

Si j'ai bien lu sur les 3 fichiers détestés 2 ont été éliminés

Quant à garder MBAM j'ai un message qui me dit que la période d'essai est terminée.

Merci

A+
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 13:53
Re et excusez moi "thrallcss"

Maintenant je me suis jetée sur les fichiers word :

J'ai bien fait la première partie (et je l'avais déjà fait mais ça n'avait pas marché)


--> Il faut tout d'abord démarrer Word puis faire Fichier et Options.

--> Une fois dans les options, il faudra aller dans la partie « Enregistrement » puis modifier la donnée « Enregistrer les fichiers au format suivant » : "Document Word 97-2003"

Mais quand je fais la suite :


--> Clic droit sur un document Word (un .doc)
--> Ouvrir avec
--> Choisir programme par défaut
--> Sélectionne Microsoft Office Word et vérifie bien que la petite case "Programme par défaut" soit bien cochée

je n'ai pas la petite case "programme par défaut" (ou alors je n'ai pas su la trouver, pas très futée la mamie)

si bien que ça ne change rien

Merci pour tout et à plus tard
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 22/01/2014 à 15:22
Quant à garder MBAM j'ai un message qui me dit que la période d'essai est terminée.
désinstaller la version que vous savez sur le pc et installer celui-ci pour MBAM free gratuit ici => http://fr.malwarebytes.org/products/malwarebytes_free

C:\Users\Simone\Jeux\Jeux\eldoradodownload.exe (PUP.Downloader.ZYL)
-> Aucune action effectuée.
Si j'ai bien lu sur les 3 fichiers détestés 2 ont été éliminés
oui il reste un fiche a supprimer fais ceci =>

Tu n'as pas supprimer ce que MalwareBytes a trouvé !

Va dans quarantaine => selectionne tout et supprime.

Renvoie moi la rapport.

Merci

pour Word regarde l'image ici => http://cjoint.com/data/0AwpuTBqgYb.htm


Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés Bonne année :D
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 15:26
Re

merci pour la réponse

Comme j'ai pris vos réponses dans l'ordre, j'ai supprimé MBAM mais comme je suppose que en supprimant j'ai aussi supprimé la quarantaine j'ai réinstallé et refait un autre scan et je pourrai (enfin je suppose) faire la suppression du dernier fichier infesté.

Quant aux fichiers word ça ne marche pas (voir message précédent)

Merci encore
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 22/01/2014 à 15:54
oui refais un scan rapide avec MBAM et poste moi le rapport stp

pour word essais de le réparer voire ici => http://office.microsoft.com/fr-fr/word-help/reparer-automatiquement-des-programmes-office-HP005237200.aspx

ou ici => https://support.microsoft.com/fr-fr/office/r%c3%a9parer-des-programmes-office-7821d4b6-7c1d-4205-aa0e-a6b40c5bb88b?ocmsassetid=ha010357402&correlationid=351cff3f-2626-4dab-a6c9-1e9402dc5c43&ui=fr-fr&rs=fr-fr&ad=fr

Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés Bonne année :D
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 17:01
Re
J'avais déjà lancé le scan voici le rapport :


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.22.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Simone :: SIMONE-PC [administrateur]

22/01/2014 15:21:51
mbam-log-2014-01-22 (15-21-51).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 470730
Temps écoulé: 1 heure(s), 29 minute(s), 9 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

il semblerait qu'il n'y ait plus de fichiers infectés.

Si tout est bon, Que faut-il que je désinstalle ou supprime (à part MBAM) car je ne saurai pas me servir de ces programmes sans votre aide.

Maintenant je vais m'occuper de word

A+ Bonne soirée
0
siminou42 Messages postés 327 Date d'inscription vendredi 17 avril 2009 Statut Membre Dernière intervention 30 décembre 2024 25
22 janv. 2014 à 17:04
l'image est bien celle que j'avais mais ça ne marche pas pour autant

merci quand même

A+
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
22 janv. 2014 à 17:13
ce pas fini =>

pour contrôle refais un nouveau log ZHPDiag: stp
regarde l'image ici => https://www.cjoint.com/c/CJukFzALKYy
Poste moi ensuite le rapport généré, dans ton prochain message. :). => Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/


0