Fenetre intempestive au demarrage

Fermé
siuol naej Messages postés 9 Date d'inscription vendredi 15 novembre 2013 Statut Membre Dernière intervention 12 décembre 2014 - Modifié par irongege le 12/12/2014 à 18:21
 Utilisateur anonyme - 12 déc. 2014 à 20:45
Bonjour,
Comment supprimer la fenêtre intempestive ( le point d' entrée de procédure_block_objet_assign est introuvable dans la bibliothèque de liens dynamiques Core foundation) qui apparaît a chaque démarrage?
J'ai tenté une analyse avec cleaner où Paretoloic pc health advisor avec les réparations qui ont déstabilisées mon système......
A ce jour j'arrête et démarre normalement mais toujours avec cette fenêtre, que faire sachant que mes connaissances informatiques sont limitées
Merci pour votre aide


A voir également:

13 réponses

Utilisateur anonyme
11 déc. 2014 à 15:11
Bonjour

Bonjour

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.sosvirus.net/telecharger/zhpdiag/

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


# N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

# L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
.

Double-clique sur l'icône ZHPDiag pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »


Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"


Laisse l'outil travailler, il peut être assez long.

Tutoriel :http://www.sosvirus.net/zhpdiag-nicolas-coolman-t82500.html

Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

Pour transmettre le rapport clique sur ce lien:
http://upload.sosvirus.net/

Si problème utilise un des suivants

https://www.cjoint.com/


Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+
0
siuol naej Messages postés 9 Date d'inscription vendredi 15 novembre 2013 Statut Membre Dernière intervention 12 décembre 2014
11 déc. 2014 à 18:40
Bonsoir Guillaume,
Voici le lien: http://upload.sosvirus.net/www/?a=d&i=Gv5tRaOOOV
Merci pour la réponse très prompte, j'avoue que j'ai eu peur quand j'ai lu la marche à suivre .......
Surtout que j'ai du m'absenter et parmi les problèmes actuels lorsque que mon portable se met en veille, il se bloque et je dois l'arrêter salement; puis le redémarrer en reprise de Windows ou sans échec.
Heureusement mon analyse était terminée
Encore merci ET BON COURAGE POUR LA SUITE .......
0
Utilisateur anonyme
11 déc. 2014 à 18:42
Re

1) Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
Pour comprendre, je t'invite à lire ce sujet : http://www.sosvirus.net/topic82172.html


Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport
Si cela ne fonctionne pas, utilise le site http://upload.sosvirus.net/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Tutoriel :http://www.sosvirus.net/adwcleaner-xplode-t82288.html


2)
Télécharge Malwaresbytes anti malware .


--->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
--->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
--->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
--->> pour le mettre en français:cliquer sur settings >>>language >>> français
-->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
--->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
--->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

--->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0
siuol naej Messages postés 9 Date d'inscription vendredi 15 novembre 2013 Statut Membre Dernière intervention 12 décembre 2014
11 déc. 2014 à 22:05
http://upload.sosvirus.net/www/?a=d&i=yDcLe0VUbO
http://upload.sosvirus.net/www/?a=d&i=iqPGgWBv4H
Malwarebytes Anti-Malware
www.malwarebytes.org


Update, 11/12/2014 19:58:40, SYSTEM, JEAN-LOUIS-PC, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1,
Update, 11/12/2014 19:58:40, SYSTEM, JEAN-LOUIS-PC, Manual, Rootkit Database, 2014.11.18.1, 2014.12.8.3,
Update, 11/12/2014 19:58:46, SYSTEM, JEAN-LOUIS-PC, Manual, Malware Database, 2014.11.20.6, 2014.12.11.5,
Scan, 11/12/2014 20:31:35, SYSTEM, JEAN-LOUIS-PC, Manual, Départ: % 1 11/12/2014, Durée: % 1 minutes 20 secondes, Examen "Menaces", Terminé, Détection de programmes malveillants de 0, Détection de non-programmes malveillants de 7,

(end)
Voila j'ai scanné et mis en quarantaine.merci pour ces précieux conseils
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 déc. 2014 à 22:07
Re

pour Malwaresbytes
--->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
Tu sélectionnes le fichier et tu demandes l'affichage
En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

Merci

@+
0
siuol naej Messages postés 9 Date d'inscription vendredi 15 novembre 2013 Statut Membre Dernière intervention 12 décembre 2014
12 déc. 2014 à 10:31
http://upload.sosvirus.net/www/?a=d&i=GwgJkiKURp
Voila le journal d'examen malwaresbytes
merci a+
0
Utilisateur anonyme
12 déc. 2014 à 16:57
Bonjour

poste moi un nouveau rapport ZHPDiag,merci

@+
0
siuol naej Messages postés 9 Date d'inscription vendredi 15 novembre 2013 Statut Membre Dernière intervention 12 décembre 2014
12 déc. 2014 à 17:46
http://upload.sosvirus.net/www/?a=d&i=vgNkX2Nf9m
Bonjour,
voici le nouveau rapport.
Bonne lecture a+
0
Utilisateur anonyme
12 déc. 2014 à 17:53
Bonsoir

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

Script ZHPFix
Proxyfix
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1:9421;<local>;*.local
O4 - GS\Desktop [jean]: ParetoLogic PC Health Advisor.lnk . (...) -- C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [AdobeFlashPlayerUpdate] (...) -- C:\Windows\SysWOW64\FlashPlayerUpdateService.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [AdobeFlashPlayerUpdate 2] (...) -- C:\Windows\SysWOW64\FlashPlayerUpdateService.exe (.not file.) [0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E5C8B5FB7CB5DD447A0BAAAF637FBD77]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF96568971BEAC14B8815883832BD484]
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
O4 - HKLM\..\Wow6432Node\Run: [NPSStartup] Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{042738D0-862F-45AA-B37B-72C3990D495F}] (...) -- C:\Users\jean\Downloads\moto-race-challenge-07_moto_race_challenge_07_anglais_40984.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{1A36ACE1-E54E-49A9-8EDA-88355344C092}] (...) -- D:\GRW30CD\GRW30CD.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{221AFED6-2053-4F42-BF3F-53840BFDDB94}] (...) -- C:\Users\jean\AppData\Local\Temp\ICReinstall_installer_sketchup_French.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{48FC41B2-F52B-45E4-BB21-920D2CAADF11}] (...) -- D:\GRW30CD\GRW30CD.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{4CFA0672-8BFC-4737-8E61-E71989D521A3}] (...) -- D:\UT335 WinDows98 Driver\setup.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{75BA7878-4E83-44E7-B4E0-D0E872CD820B}] (...) -- C:\Program Files (x86)\Dell Photo AIO Printer 942\Drivers\dlbuunst.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{9ABE99DD-FB11-4824-8555-66C596E0A332}] (...) -- D:\PC Studio\setup_1.1.2.ID3.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A1E9208A-12C6-46F8-BEF6-38498E536616}] (...) -- C:\Users\jean\Downloads\sketchupwen.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{A6B19A79-030D-4CAC-9C3E-2C4BF1BB15A3}] (...) -- C:\Users\jean\Downloads\wlsetup-web (1).exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F8872473-2DB3-4EEE-9B08-2CE69A50CE99}] (...) -- D:\GRW30CD\GRW30CD.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{FEF0AF04-6CCC-44CD-B2A7-55A5F335B792}] (...) -- D:\GRW30CD\GRW30CD.exe (.not file.) [0]
O42 - Logiciel: Akamai NetSession Interface - (.Akamai Technologies, Inc.) [HKCU][64Bits] -- Akamai
O43 - CFD: 06/12/2014 - 22:12:37 - [] ----D C:\Users\jean\AppData\Local\Akamai
R3 - URLSearchHook: (no name) [64Bits] - {631ac2d4-57b3-42b0-a148-da33b462c1a3} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.)
O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
O43 - CFD: 17/01/2013 - 21:05:45 - [] ----D C:\Program Files (x86)\Bing Bar Installer
O43 - CFD: 04/12/2012 - 18:33:00 - [] ----D C:\Users\jean\AppData\Local\CRE
O90 - PUC: "7E685771E24E83F4381D1DB5A45F7B41" . (.Delta Chrome Toolbar.) -- C:\Windows\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714}\Delta.ico
[MD5.35C918348CBB0877BCD5A3CF24C13761] [WIS][25/11/2012] (.DeltaInstaller - Delta Chrome Toolbar.) -- C:\Windows\Installer\2a32e8.msi [573440]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
[HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Wow6432Node\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41]
[HKLM\Software\Wow6432Node\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41]
C:\Program Files (x86)\Bing Bar Installer
C:\Users\jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\dffhljlmcohcioeilbnpmbchdcbhifdh
C:\Windows\Installer\2a32e8.msi
ShortcutFix
EmptyPrefetch
FirewallRAZ
Emptytemp
EmptyCLSID

--------------------------------------------------------------------------------------------
Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

* Clique sur le bouton GO pour lancer le nettoyage.

-> laisse travailler l'outil et ne touche à rien ...
-> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !


Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
Ce rapport est copié sur le bureau

( ce rapport est en outre sauvegardé dans ce dossier :
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
)



Redémarre ton PC

@+
0
siuol naej Messages postés 9 Date d'inscription vendredi 15 novembre 2013 Statut Membre Dernière intervention 12 décembre 2014
12 déc. 2014 à 18:20
Re
http://upload.sosvirus.net/www/?a=d&i=O02WVjIN2h
C'est assez impressionnant !
Je redémarre mon pc.
MERCI a+
0
Utilisateur anonyme
12 déc. 2014 à 18:22
Re

Après redémarrage,
as tu noté une amélioration?
0
siuol naej Messages postés 9 Date d'inscription vendredi 15 novembre 2013 Statut Membre Dernière intervention 12 décembre 2014
12 déc. 2014 à 20:42
Bonsoir,
J'ai attendu pour te répondre de voir comment il réagissait après une mise en veille.
Pas de problèmes, peut-être un peu long au démarrage .Je vais virer pas mal de fonctions inutiles sur le bureau ou qui ralentissent le démarrage; sinon j' ai toujours la fenêtre ( udb. exe Point d' entrée introuvable etc... ) qui s'affiche au démarrage.......
Merci! encore pour cette amélioration
a+
0
Utilisateur anonyme
12 déc. 2014 à 20:45
Re

on nettoie et finalise.

1)
Vide la quarantaine de Malwaresbytes

2)Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras ci-dessus
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://www.sosvirus.net/viewtopic.php?f=241&t=410


Bloquage des publicités
installer Adblock pour :
Firefox :https://addons.mozilla.org/fr/firefox/addon/adblock-plus/
Chrome :https://chrome.google.com/webstore/detail/adblock-%E2%80%94-best-ad-blocker/gighmmpiobklfepjocnamgkkbiglidom?hl=fr

Pour Internet Explorer :https://www.commentcamarche.net/faq/16220-bloquer-les-fenetres-pop-up



Blocage des scripts
Firefox:https://addons.mozilla.org/fr/firefox/addon/noscript/

Chrome :https://chrome.google.com/webstore/detail/scriptsafe/oiigbmnaadbkfbmpbfijlflahbdbdgdf

Quelques sites des concepteurs:
ZHPDiag,ZHPCleaner et ZHPfix:https://nicolascoolman.eu
UsbFix:https://www.usbfix.net/
Adwcleaner,DelFix et autres outils:https://toolslib.net/


@+

0