Ordi qui à De Très Gros problèmes

Résolu/Fermé
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 - 14 nov. 2014 à 18:19
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 - 15 nov. 2014 à 16:14
Bonjour,

Je vous contacte, pour l'ordi de ma belle fille qui pose beaucoup de problème.

Pour commencer, son ordi est un ACER ASPIRE 7741ZG
Configuration Windows seven premium 64 bits service pack 1 / firefox 33.1/.

Voilà, je résume

Son ordinateur
---étant très long à démarrer,
---ayant des difficultés connexion internet,
---Infecté de pubs, de messages d'alertes virus etc etc .
---Mozilla bloqué et ouverture page diverses

j'ai réussi à accéder au bureau mais ne peut aller plus loin. Au bout d'une heure, je me suis résigné à faire un arrêt forcé par le bouton ON/OFF et j'ai redémarré en mode sans échec sur lequel, je n'ai aucun souci de navigation. J'y resterais jusqu'à obtenir une réponse de votre part me disant ce que je dois faire

Logiciels installés mais MàJ impossible suite Mode sans échec :
---Avast
---Malawarebytes
---Ccleaner


J'ai téléchargé sur une clé usb divers logiciels de désinfection comme ZhpDiag2, ADWcleaner ComboFix, OTL/OTM, RevoUninstallPro et Delfix 10.8 pour la fin si fin il y a (lol).

Pour l'instant je trafique avec mon propre ordinateur.
merci de m'avoir lu et de toute aide que vous m'apporterez.
Cordialement
A voir également:

89 réponses

damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 22:38
ok , il n'a rien trouvé je viens de redémarré le système en mode normal. Adobe flash player 15 m'a demandé d'effectuer une MàJ . Ce que je fais. Je t'envoies le rapport malawarebytes et j'effectue un scanZHP
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 22:44
barre de progression MàJ d'adobe remplie à 100% mais application ne répond plus et impossible de fermer la fenêtre . En fait, je ne peut rien faire . Ca continue
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 22:45
sauf de forcer l'arrêt une nouvelle fois. je ne pense pas que ce soit bon cette opération répétitive
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
14 nov. 2014 à 22:52
poste le novelle rapport de scanZHP
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 22:59
en mode normal c'est pas bon, la fenetre d'adobe vient de se fermer (enfin) et j'ai fait un clic droit sur ZHPCleaner , toujours rien qui s'ouvre pour sélectionner " Exécuter en tant qu'admin ". Je fais quoi, je reviens en mode sans echec ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
Modifié par kingk06 le 14/11/2014 à 23:06
va en mode sans echec et refais ceci =>

Scan ZHPDiag :



- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag <==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.


En informatique, le bug se situe toujours entre la chaise et le clavier
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 23:29
ok je refais ça
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 23:30
en mode sansechec, est-il utile de faire un clic droit pour exécuter en tant qu'admin ?
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
14 nov. 2014 à 23:31
oui
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 23:35
oki c'est fini je t'envoie le rapport dans 3 mn
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 23:38
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
14 nov. 2014 à 23:48
je vais aller me coucher je te relis demain matin . En attendant, je te remercie pour ta patience. Bonne nuit
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
14 nov. 2014 à 23:55
1 ) puis fais ceci =>

Utilisation de l'outil ZHPFix :

/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


/!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\


NOTE: faut tout sélectionner dans le script cjoint
Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

Clique sur ce lien ==> http://www.cjoint.com/data3/3Kox7Vysq9f.htm
Sur la page qui s'ouvre clic droit et Tout sélectionner
Refais un clic droit et Copier

Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista


1- Clique sur Importer
2- Puis Clic sur "GO"

Confirmes les nettoyages des données en cliquant sur "Oui"
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

Redémarre le PC et poste le rapport stp.

==> pour t'aider tuto ici ZHPFix
============================================

=> 2) Télécharge sur le bureau => RogueKiller

=> Quitte tous tes programmes en cours.

=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

=> Patiente pendant le pre-scan, puis clique sur le bouton Scan

Ne supprime rien sans mon accord

=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
15 nov. 2014 à 09:31
Bonjour KingK06

Quand j'ai cliqué sur " GO " , une fenêtre Windows Installer Signale que :
---" Le service Windows Installer n'est pas accessible en MsE. Recommencez si votre ordinateur n'est pas en MsE ou utilisez la restauration du système pour restaurez votre ordinateur dans un état précédent correct "

En bas de cette fenêtre, un bouton " OK "
J'ai cliqué sur ce bouton , mais la fenêtre revient. Par contre, un petit cercle bleu m'indique qu'un travail ou une recherche s'effectue en arrière plan.

Que dois-je faire ?

Merci
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
15 nov. 2014 à 10:13
Je ne sais pas si tu as lu le post ci dessus .

Pour info , je n'ai pas trouvé sur le bureau le rapport de ZHPfix Mais j'ai " enregistré sous "ce dernier celui qui s'est affiché en fin de scan. Çà devrait être pareil. Lol

Voici le rapport

https://www.cjoint.com/?DKpknGGoe6X

Je redémarre et toujours en MsE j 'exécute RogueKiller
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
15 nov. 2014 à 10:29
rapport RK

RogueKiller V10.0.6.0 [Nov 13 2014] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode sans échec prise en charge réseau
Utilisateur : melissa [Administrateur]
Mode : Scan -- Date : 11/15/2014 10:23:52

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 8 ¤¤¤
[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : www.google.com -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : www.google.com -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4115818754-3026196012-338269970-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.google.com/?gws_rd=ssl -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4115818754-3026196012-338269970-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.google.com/?gws_rd=ssl -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Non chargé [0xc000035f]) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD3200BPVT-22ZES SCSI Disk Device +++++
--- User ---
[MBR] 781bfc1d66be4512a5ab6871c70edca8
[BSP] beef4937507fbf0485d901fbbc64c414 : HP MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13500 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 27650048 | Size: 100 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 27854848 | Size: 291643 MB
User = LL1 ... OK
Error reading LL2 MBR! ([18] Le programme a émis une commande de longueur incorrecte. )

+++++ PhysicalDrive1: USB Flash Disk USB Device +++++
--- User ---
[MBR] c6e503facd40b6c6047e6244f4b9bc6b
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x6) [VISIBLE] Offset (sectors): 96 | Size: 1911 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
15 nov. 2014 à 10:31
bonjour ,

1) Ces problèmes ne sont pas "courant" loin de la..

=> essais ceci pour voire https://support.microsoft.com/en-us/help/17588/windows-fix-problems-that-block-programs-being-installed-or-removed


lien direct... => http://download.microsoft.com/download/E/2/3/E237A32D-E0A9-4863-B864-9E820C1C6F9A/MicrosoftFixit-portable.exe

==================================

2) Cliquez sur Démarrer
Bouton Démarrer
, tapez services.msc dans la zone de recherche ou cliquez sur exécuter puis tapez services.msc dans la boîte de dialogue (Windows 7), et appuyez sur entrée p pour ouvrir les Services.
Cliquez droit sur le service Windows Installer , puis cliquez sur Propriétés.
Si la zone type de démarrage est définie sur désactivé, modifiez-le en mode manuel.
Cliquez sur OK pour fermer la fenêtre Propriétés.
Cliquez droit sur le service Windows Installer , puis cliquez sur Démarrer. Le service doit démarrer sans aucune erreur.
sinon essayez d'installer ou de désinstaller à nouveau.




tuto ici => Problèmes de Windows Installer voire ici => https://support.microsoft.com/en-us/help/2438651/how-to-troubleshoot-windows-installer-errors
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
15 nov. 2014 à 10:43
là, je ne saisi pas tout .
J'ai cliqué droit sur le lien direct "enregistrer la cible sous le bureau et exécuté microsoftixit-port sur une clé USB comme demandé.
je dois ensuite double-cliqué sur "Launch Fix it.exe "

Pour confirmation, suis-je dansle même circuit que tu demande de faire
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
15 nov. 2014 à 10:45
pour info, j'ai copié le fichier "Fix it portable " sur le bureau
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
15 nov. 2014 à 10:52
ok lasse tombe pour le "Launch Fix it.exe
===================================

le rapport de ZHPfix c'est le bon ;)

pour RK fais ceci =>

1) Relance RogueKiller:

=> Quitte tous tes programmes en cours

=> Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

=> Patiente pendant le pre-scan, clique sur Scan

=> Vérifie que tous les éléments sont cochés dans l'onglet registre puis clique sur [Suppression]

=> Vérifie que tous les éléments dans tous les onglets sont cochés puis clique sur "Suppression"

=> Poste le rapport RKreport.txt présent sur le bureau
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
15 nov. 2014 à 10:56
ok je supprime donc les fichiers téléchargés microsoft FIx et Fix It Portable qui sont sur le bureau ? et je relance rogue killer
0
kingk06 Messages postés 10277 Date d'inscription mercredi 12 juin 2013 Statut Membre Dernière intervention 17 mars 2015 536
15 nov. 2014 à 11:02
ok
0
damchag Messages postés 1064 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 18 décembre 2021 20
15 nov. 2014 à 11:04
le rapport après suppression dans "registre"

RogueKiller V10.0.6.0 [Nov 13 2014] par Adlice Software
email : https://www.adlice.com/contact/
Remontées : https://forum.adlice.com/
Site web : https://www.adlice.com/fr/roguekiller/
Blog : https://www.adlice.com/

Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Démarré en : Mode sans échec prise en charge réseau
Utilisateur : melissa [Administrateur]
Mode : Suppression -- Date : 11/15/2014 11:02:37

¤¤¤ Processus : 0 ¤¤¤

¤¤¤ Registre : 8 ¤¤¤
[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : www.google.com -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : www.google.com -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X64) HKEY_USERS\S-1-5-21-4115818754-3026196012-338269970-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.google.com/?gws_rd=ssl -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.HomePage] (X86) HKEY_USERS\S-1-5-21-4115818754-3026196012-338269970-1000\Software\Microsoft\Internet Explorer\Main | Start Page : https://www.google.com/?gws_rd=ssl -> Remplacé(e) (http://go.microsoft.com/fwlink/p/?LinkId=255141)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Remplacé(e) (0)
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Remplacé(e) (0)

¤¤¤ Tâches : 0 ¤¤¤

¤¤¤ Fichiers : 0 ¤¤¤

¤¤¤ Fichier Hosts : 0 ¤¤¤

¤¤¤ Antirootkit : 0 (Driver: Non chargé [0xc000035f]) ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Vérification MBR : ¤¤¤
+++++ PhysicalDrive0: WDC WD3200BPVT-22ZES SCSI Disk Device +++++
--- User ---
[MBR] 781bfc1d66be4512a5ab6871c70edca8
[BSP] beef4937507fbf0485d901fbbc64c414 : HP MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13500 MB
1 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 27650048 | Size: 100 MB
2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 27854848 | Size: 291643 MB
User = LL1 ... OK
Error reading LL2 MBR! ([18] Le programme a émis une commande de longueur incorrecte. )

+++++ PhysicalDrive1: USB Flash Disk USB Device +++++
--- User ---
[MBR] c6e503facd40b6c6047e6244f4b9bc6b
[BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x6) [VISIBLE] Offset (sectors): 96 | Size: 1911 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )


============================================
RKreport_SCN_11152014_102352.log - RKreport_SCN_11152014_110029.log
0