Aide Trojans

Fermé
Carlotta - 19 août 2014 à 00:32
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 - 24 août 2014 à 22:49
Bonjour,

Pouvez-vous m'aider s'il vous plait ?
Avira vient de me trouver des trojans et il les a mis en quarantaine.
J'ai fait ensuite malwarebytes qui lui n'a rien trouvé.
Que dois-je faire ?
Par avance, merci beaucoup !

Voici le rapport d'Avira :



Avira Free Antivirus
Date de création du fichier de rapport: lundi 18 août 2014 22:35


Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira Antivirus Free
Plateforme : Microsoft Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Configuration pour la recherche actuelle:
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: Interactif
Action secondaire.............................: Ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Contrôle en cours des secteurs d'amorçage.....: marche
Secteurs d'amorçage...........................: C:,
Contrôle en cours des programmes actifs.......: marche
Programmes en cours étendus...................: marche
Recherche du registre.........................: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche sur tous les fichiers...............: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique de fichiers.......................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+SPR,

Début de la recherche: lundi 18 août 2014 22:35

La recherche sur les secteurs d'amorçage commence:
Secteur d'amorçage 'HDD0(C:)'
[INFO] Aucun virus trouvé!

La recherche d'objets cachés commence.
Une instance de la bibliothèque ARK fonctionne déjà.

La recherche sur les processus démarrés commence:
Recherche en cours du processus 'avscan.exe' - '87' module(s) ont été recherchés
Recherche en cours du processus 'avconfig.exe' - '77' module(s) ont été recherchés
Recherche en cours du processus 'avcenter.exe' - '120' module(s) ont été recherchés
Recherche en cours du processus 'msdtc.exe' - '40' module(s) ont été recherchés
Recherche en cours du processus 'dllhost.exe' - '60' module(s) ont été recherchés
Recherche en cours du processus 'avscan.exe' - '94' module(s) ont été recherchés
Recherche en cours du processus 'sched.exe' - '42' module(s) ont été recherchés
Recherche en cours du processus 'avshadow.exe' - '26' module(s) ont été recherchés
Recherche en cours du processus 'avguard.exe' - '87' module(s) ont été recherchés
Recherche en cours du processus 'avgnt.exe' - '74' module(s) ont été recherchés
Recherche en cours du processus 'wmiprvse.exe' - '47' module(s) ont été recherchés
Recherche en cours du processus 'Avira.OE.Systray.exe' - '151' module(s) ont été recherchés
Recherche en cours du processus 'Avira.OE.ServiceHost.exe' - '129' module(s) ont été recherchés
Recherche en cours du processus 'WPFFontCache_v0400.exe' - '19' module(s) ont été recherchés
Recherche en cours du processus 'flashget.exe' - '69' module(s) ont été recherchés
Recherche en cours du processus 'alg.exe' - '33' module(s) ont été recherchés
Recherche en cours du processus 'SearchIndexer.exe' - '55' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
Recherche en cours du processus 'WindowsSearch.exe' - '65' module(s) ont été recherchés
Recherche en cours du processus 'SE.exe' - '62' module(s) ont été recherchés
Recherche en cours du processus 'ctfmon.exe' - '25' module(s) ont été recherchés
Recherche en cours du processus 'winampa.exe' - '18' module(s) ont été recherchés
Recherche en cours du processus 'msseces.exe' - '44' module(s) ont été recherchés
Recherche en cours du processus 'Explorer.EXE' - '126' module(s) ont été recherchés
Recherche en cours du processus 'spoolsv.exe' - '59' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '169' module(s) ont été recherchés
Recherche en cours du processus 'MsMpEng.exe' - '65' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '38' module(s) ont été recherchés
Recherche en cours du processus 'svchost.exe' - '51' module(s) ont été recherchés
Recherche en cours du processus 'lsass.exe' - '58' module(s) ont été recherchés
Recherche en cours du processus 'services.exe' - '27' module(s) ont été recherchés
Recherche en cours du processus 'winlogon.exe' - '80' module(s) ont été recherchés
Recherche en cours du processus 'csrss.exe' - '12' module(s) ont été recherchés
Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés

La recherche sur les renvois aux fichiers exécutables (registre) commence:
Le registre a été contrôlé ( '2255' fichiers).


La recherche sur les fichiers sélectionnés commence:

Recherche débutant dans 'C:\'
C:\Documents and Settings\Ecodair\Mes documents\java_installer.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1365\A0183435.dll
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/AgentCV.A.6268
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1365\A0183436.dll
[RESULTAT] Contient le cheval de Troie TR/BProtector.A.4
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183491.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.82722
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183548.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183549.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183550.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183551.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183552.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183553.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183555.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183557.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183558.dll
[RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183559.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen

Début de la désinfection:
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183559.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5d27d7ef.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183558.dll
[RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '45b0f849.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183557.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '17efa2a2.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183555.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '71d8ed60.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183553.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '345cc05f.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183552.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b47f23e.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183551.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '07ffde74.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183550.exe
[RESULTAT] Contient le cheval de Troie TR/Drop.Softomat.AN
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '7be79e24.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183549.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '56bdb16f.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183548.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[AVERTISSEMENT] Erreur lors de la création d'une copie de sécurité du fichier. Le fichier n'a pas été supprimé. Code d'erreur : 26004
[AVERTISSEMENT] Impossible de trouver le fichier source.
[REMARQUE] Le fichier a été repéré pour une suppression après un redémarrage.
[REMARQUE] Il est conseillé de redémarrer l'ordinateur afin de finaliser la réparation.
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1366\A0183491.exe
[RESULTAT] Contient le cheval de Troie TR/Crypt.ZPACK.82722
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4fd58af5.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1365\A0183436.dll
[RESULTAT] Contient le cheval de Troie TR/BProtector.A.4
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '2389a6c6.qua'!
C:\System Volume Information\_restore{61006668-7F84-4BBA-BE9C-9B47FB8A7E22}\RP1365\A0183435.dll
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/AgentCV.A.6268
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '52309f53.qua'!
C:\Documents and Settings\Ecodair\Mes documents\java_installer.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5c61afaa.qua'!


Fin de la recherche: lundi 18 août 2014 23:44
Temps écoulé: 1:04:21 Heure(s)

La recherche a été effectuée intégralement.

12508 Les répertoires ont été contrôlés
286645 Des fichiers ont été contrôlés
14 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
286631 Fichiers non infectés
3327 Les archives ont été contrôlées
1 Avertissements
14 Consignes

Les instructions de réparation ont été écrites dans le fichier 'C:\avrescue\rescue.avp'.


69 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 août 2014 à 00:39
Salut

ça semble bon.

La plupart étaient dans la restauration du système.
Y'avait juste 1 trojan dans un faux installeur de Java.
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
19 août 2014 à 00:41
salut

pour ton problème, fait ceci e poste le rapport

télécharge adwcleaner sur ton bureau

le lien https://toolslib.net/downloads/viewdownload/1-adwcleaner/

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur Scanner puis patiente le temps du scan

une fois le scan terminé clique sur le bouton Nettoyer

clique sur rapport pour qu'il s'affiche sur ton bureau

le rapport est aussi sauvegarder dans C:\AdwCleaner\Adwcleaner [S0].txt

poste le rapport via 1 copier/coller

merci

@+

0
Merci beaucoup à tous les deux.

Bill, voici le rapport adwcleaner

# AdwCleaner v3.307 - Rapport créé le 19/08/2014 à 01:03:00
# Mis à jour le 17/08/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Adblocker
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\StarApp
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SkypEmoticons
Dossier Supprimé : C:\Program Files\Adblocker
Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Chromatic Browser
Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\torch
Dossier Supprimé : C:\Documents and Settings\All Users\Uniblue
Dossier Supprimé : C:\Documents and Settings\ASPNET\Local Settings\Application Data\Chromatic Browser
Dossier Supprimé : C:\Documents and Settings\ASPNET\Local Settings\Application Data\torch
Dossier Supprimé : C:\Documents and Settings\Local Settings\Application Data\Chromatic Browser
Dossier Supprimé : C:\Documents and Settings\Local Settings\Application Data\torch
Dossier Supprimé : C:\Documents and Settings\Application Data\SkypEmoticons
Dossier Supprimé : C:\Documents and Settings\Mes documents\Optimizer Pro
Dossier Supprimé : C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Chromatic Browser
Dossier Supprimé : C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\torch
Dossier Supprimé : C:\Documents and Settings\Invité\Local Settings\Application Data\Chromatic Browser
Dossier Supprimé : C:\Documents and Settings\Invité\Local Settings\Application Data\torch
Dossier Supprimé : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Chromatic Browser
Dossier Supprimé : C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\torch
Fichier Supprimé : C:\WINDOWS\system32\GroupPolicy\Machine\Registry.pol
Fichier Supprimé : C:\Documents and Settings\Application Data\LiveSupport.exe_log.txt
Fichier Supprimé : C:\Documents and Settings\Application Data\regsvr32.exe_log.txt

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [se]
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKCU\Software\Optimizer Pro
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SkypEmoticons_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Plus-HD-4.9
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v

[ Fichier : C:\Documents and Settings\Eco\Application Data\Mozilla\Firefox\Profiles\sd8z6ctr.default\prefs.js ]


-\\ Google Chrome v36.0.1985.125

[ Fichier : C:\Documents and Settings\Eco\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3325580&octid=EB_ORIGINAL_CTID&ISID=ME96DFE93-0980-4BD0-BFED-BF9EE97B2338&SearchSource=58&CUI=&UM=2&UP=SPE13CF2B2-63D9-4CE0-8947-755AE70F4D86&q={searchTerms}&SSPV=

[ Fichier : C:\Documents and Settings\LocalService\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1207 octets] - [16/04/2014 21:33:39]
AdwCleaner[R1].txt - [1587 octets] - [18/04/2014 13:44:47]
AdwCleaner[R2].txt - [4649 octets] - [19/08/2014 00:56:20]
AdwCleaner[R3].txt - [4709 octets] - [19/08/2014 01:01:05]
AdwCleaner[S0].txt - [1249 octets] - [16/04/2014 21:35:45]
AdwCleaner[S1].txt - [1659 octets] - [18/04/2014 13:46:36]
AdwCleaner[S2].txt - [4377 octets] - [19/08/2014 01:03:00]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [4437 octets] ##########
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 août 2014 à 01:28
Y'avait rien d'actif.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
19 août 2014 à 07:33
salut

tu peux vider la quarantaine d'avira

ensuite, fait ceci et poste le rapport

télécharge zhpdiag sur ton bureau (outil de diagnostic)

le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

le tuto http://www.forum-entraide-informatique.com/support/zhpdiag-tutoriel-t4831.html

utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

clique sur "complet" >>aide en image >> clique ici

le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

poste le rapport via ce lien https://www.cjoint.com/

merci

@+

0
Bonjour et merci encore.

J'espère que le faux installateur de Java a disparu.

. Pour vider la quarantaine de Avira, je ne sais pas vraiment comment faire.
Il faut vider chaque élément un à un ?
Et ces éléments du coup sont perdus définitivement , ils ne sont pas nettoyés ?
Car du coup, sur mon bureau, j'ai des icônes "vides", c'est à dire que j'ai un petit truc qui s'ouvre et qui me dit "Choisissez avec quel programme ouvrir ce dossier".

Au départ, quand j'avais fait la première analyse avec Avira, Avira s'était bloqué à peu près à 400 000 objets analysés. Donc j'avais refait l'analyse et c'est là qu'il a trouvé des Trojans.

Mon ordinateur est lent.

. Pour ZHP DIAG, j'ai fait plusieurs fois le "complet" mais ça bloquait sur 93% et ça revenait sur 80 : recherche d'infection sur MBR Boot et ça bloquait.
Alors j'ai fait, en attendant, le programme "Rechercher".

Voici le rapport ZHP DIAG "REchercher":

http://cjoint.com/?3HtlKroYxys

Merci.
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
Modifié par billmaxime le 19/08/2014 à 12:33
re

désinstalle Microsoft Security Client FR-FR Language Pack v2.1.1116.0 via

ajout/suppression de programmes
=================================================

fait ceci et poste le rapport

copie tout le texte depuis ce lien https://www.cjoint.com/?DHtmkBSttJa

lance zhpfix en tant qu'administrateur (clic droit)

clique sur importer et le texte s'affichera dans la fenêtre qui s'ouvre

clic sur GO en bas de page et confirme par OUI pour

lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/
================================================

quand c'est fait, retente 1 scan "complet" avec zhpdiag et poste le rapport
================================================
Pour vider la quarantaine de Avira, je ne sais pas vraiment comment faire.
Il faut vider chaque élément un à un ?


tu cliques sur 1 "objet" dans la quarantaine puis tu fais CTRL+A et l'ensemble de la

quarantaine sera sélectionné

ensuite, tu cliques droit et tu choisis "supprimer"

Car du coup, sur mon bureau, j'ai des icônes "vides", c'est à dire que j'ai un petit truc qui s'ouvre et qui me dit "Choisissez avec quel programme ouvrir ce dossier".

c'est quoi ces icônes?


merci

@+


le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
0
Re et merci.

Je n'ai rien qui s'appelle Microsoft Security Client.

En revanche, j'ai Microsoft Security Essentials qui n'est plus pris en charge par Microsoft pour XP.

Est-ce lui que je dois enlever sur le panneau de configuration ?
======================================================

Voici le rapport de ZHPfix :
http://cjoint.com/?3HtnyZfHsWp

J'ai retenté le scan complet avec ZHP DIAG. Mais l'ordinateur s'est bloqué, car l'horloge restait bloquée au niveau de l'heure. Les minutes n'avançaient plus.
Donc j'ai fait l'option "Rechercher" dont voici le rapport :

http://cjoint.com/?3Htn6onnNRz

=======================================================

L'icône, c'est la petite image qui représente le document ou le logiciel que tu veux utiliser et sur laquelle tu cliques pour l'ouvrir. C'est le pictogramme.

=========================================================
J'ai Google Chrome, mais je n'aime pas du tout car je trouve qu'il est moins performant qu'Internet Explorer sur mon ordinateur.

Quand j'ouvre une page Google , j'ai : "https://www.google.fr/?gws_rd=ssl"
dans l'adresse, au lieu d'avoir "google.fr" tout seul.

Et je vois qu'il y a Bing, et Mysearch...

Je ne sais pas pourquoi mon ordinateur rame autant. Peut-être à cause de logiciels que j'ai téléchargés ?

merci beaucoup

@+
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
19 août 2014 à 14:22
re

Je n'ai rien qui s'appelle Microsoft Security Client.

En revanche, j'ai Microsoft Security Essentials qui n'est plus pris en charge par Microsoft pour XP.

Est-ce lui que je dois enlever sur le panneau de configuration ?


oui, c'est bien ça que tu dois supprimer

fait ceci et poste les rapports (OTL et EXTRA)

http://sosvirus.net/viewtopic.php?f=281&t=597

merci

@+
0
re et merci.

J'ai enlevé Microsoft Security Essentials.

Voici le rapport OTL : http://cjoint.com/?3HtpGJ82UDK

Voici le rapport Extras : http://cjoint.com/?3HtpICgf6J7

Je précise que je n'ai mis aucun script.

merci

@+
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
19 août 2014 à 17:01
re

1) copie tout le texte depuis ce lien https://www.cjoint.com/c/DHtq4bJSe3W

2) exécute OTL en tant qu'administarteur (clic droit)

3) colle le texte que tu as copié dans "personnalisation"

4) clique sur "correction"

5) poste le rapport via ce lien https://www.cjoint.com/

aide en image >> http://sosvirus.net/viewtopic.php?f=281&t=601

merci

@+
0
re et merci.

Je n'ai pas pu exécuter en tant qu'administrateur, car il me demandait un mot de passe et bien que mon ordi soit le mien, je n'ai pas de mot de passe apparemment.

Je sais qu'en mode sans échec, je peux le faire mais là je ne savais pas comment faire.

Alors j'ai fait normalement, j'espère que je n'ai pas fait une bêtise ? Car il y a des éléments qu'OTL dit ne pas avoir trouvés.

Voici le rapport :

http://cjoint.com/?3HtrwmgfGeJ

merci

@+
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
19 août 2014 à 17:27
re

tu as posté 1 rapport de scan avec OTL?

il me faut le rapport de correction

@+
0
re

Désolée, j'ai cliqué sur ce qui s'appelait OTL.
Or le dossier est nommé par des chiffres :

http://cjoint.com/?3HtrURoKk0W

Merci.
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
19 août 2014 à 17:55
re

retente 1 zhpdiag "complet" et poste le rapport via ce lien https://www.cjoint.com/

merci

@+
0
re et merci.

ZHP bloquait encore l'horloge du système. Je ne sais pas si j'aurais dû continuer quand même ?

Donc excuse-moi car jj'ai fait l'option "Rechercher" et non 'Complet".

Le rapport :

http://cjoint.com/?3HttLlTR5OD

Merci de ton aide.

@+
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
19 août 2014 à 20:07
re

fait ceci http://www.sosvirus.net/farbar-recovery-scan-tool-canned-speech-frst-t995.html

et poste le rapport via ce lien https://www.cjoint.com/

merci

@+
0
re et merci de ton aide.

Voici le rapport :

http://cjoint.com/?3HtvdiPziSG

merci

@+
0
billmaxime Messages postés 50414 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 1 décembre 2024 6 006
19 août 2014 à 21:15
re

ok, dit moi comment va le pc

merci

@+
0
re et merci.

Il n'y a rien dans ce dernier scan ?
Je dois dire que j'avais fait un premier scan avec far et je m'étais trompée, alors je l'ai fait une seconde fois. J'espère que cela ne biaise pas les résultats.

Le PC a l'air d'aller bien. Je verrai en l'utilisant si sa lenteur a diminué.
Parfois aussi, il y avait une barre qui me disait "Un onglet a été récupéré."

Quand je clique sur internet, c'est https://www.google.fr/?gws_rd=ssl qui apparaît dans la barre, je ne sais pas si c'est important.

Et comme je te disais, il y a des pictogrammes qui maintenant me demandent avec quels logiciels les ouvrir... Et je ne sais pas lesquels choisir.
Les fichiers se sont-ils vidés avec les précédents nettoyages... ?

merci

@+
0