«SOS»
svp je veux une solution efficace contre ce maudit personal securité
au démarage de l'ordinateur et quand sa fenetre s'affiche rien du contenu du bureau n'est affiché et quand je dépass les 30 secondes avant d'ouvrir une application ou quelque chose je dois redémarer l'ordinateurpour l'ouvrir dans cette période
svp je veux une solution et merci d'avance :)
Configuration: Windows XP Firefox 3.5.7
72 réponses
Le problème porte sur une détection de type personal securité affichée au démarrage de Windows XP, associée à un affichage limité du bureau et à des lenteurs nécessitant des redémarrages fréquents. Des éléments de réponse recommandent d'exécuter des outils de nettoyage et de diagnostic comme RSIT et HijackThis, puis de générer et d'analyser des rapports systèmes pour identifier les composants malveillants. En cas de détection, les conseils suggèrent de suivre les instructions des rapports, d'autoriser les outils dans le pare-feu, et de considérer des pistes liées aux drivers et aux logiciels antivirus. D'autres éléments évoquent une avalanche de pilotes listés et de services, soulignant la complexité des infections et la nécessité d'une vérification complète des drivers et des processus système.
-
Contributeur sécuritébonjour
• Télécharge Random's System Information Tool (RSIT) de Random/Random.
http://images.malwareremoval.com/random/RSIT.exe
• Enregistre le sur ton Bureau.
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur "Continue" à l'écran Disclaimer.
• Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande)
et tu devras accepter la licence.
• Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp
Les rapports se trouvent à cet endroit:
C:\rsit\info.txt
C:\rsit\log.txt
-
Contributeur sécuritétu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne continuation et surtout , prudence et bon surf :)
-
C MOI je n'était pas membre de comment ca marche maintenant je le suis comment dois je marquer le probléme comme résolu
-
encore merci mais j'ai pas su comment marquer le probléme comme résolu
-
Contributeur sécuritépour moi c'est bon, si c'est ok pour toi
tu peux mettre le topic en resolu
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne continuation et surtout , prudence et bon surf :)
-
merci infiniment le son est revenu dites moi s'il y'a encore des virus sur le pc
-
s'il vous plait indiquez moi la facon de retrouver le son j'ai rien compris du site mes drivers s'il vous plait répondez
-
c'est fini ? si oui occupons nous du son
-
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\lopR.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Lop SD: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\yassine\Mes documents\LopSD.exe: trouvé !
C:\Documents and Settings\yassine\Mes documents\UsbFix.exe: trouvé !
C:\Documents and Settings\yassine\Mes documents\UsbFix.txt: trouvé !
C:\Documents and Settings\yassine\Mes documents\Rsit.exe: trouvé !
C:\Documents and Settings\yassine\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\yassine\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\yassine\Bureau\Rsit.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Lop SD\catchme.exe: trouvé !
C:\Lop SD\catchme.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\yassine\Mes documents\LopSD.exe: supprimé !
C:\Documents and Settings\yassine\Bureau\OTM.exe: supprimé !
C:\Documents and Settings\yassine\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Lop SD\catchme.exe: supprimé !
C:\lopR.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\yassine\Mes documents\UsbFix.exe: supprimé !
C:\Documents and Settings\yassine\Mes documents\UsbFix.txt: supprimé !
C:\Documents and Settings\yassine\Mes documents\Rsit.exe: supprimé !
C:\Documents and Settings\yassine\Bureau\Rsit.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Lop SD\catchme.log: supprimé !
C:\Lop SD: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\ZHPDiag: supprimé ! -
Contributeur sécuritéca sert à tuer les veroles qui s'y trouvent....
-
ca sert a quoi de purger la resturation ? ils disent que c'est dangereux
-
Contributeur sécuritéoui à ta question mais nettoie d'abord le pc ainsi
il y a des restes d'avast
https://forums.commentcamarche.net/forum/affich-16055054-sos?page=4#65
...................
IMPORTANT
Purger la restauration systeme XP
http://www.bibou0007.com/windows-xp-f101/purger-la-restauration-du-systeme-sous-windows-xp-t151.htm
.................
Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
Tu peux supprimer ToolCleaner ensuite
..................
apres ca occupes toi du son -
????????
-
pour le son dans mes drivers ils y'a un bouton lancer la detection j'appuie ?
-
ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 09/01/2010 01:47:39
Fichier d'export Registre : C:\ZHPExportRegistry-09-01-2010-01-47-40.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES => Clé absente
O64 - Services: CurCS - Service Google Update (gupdate1ca037134c7799a) (gupdate1ca037134c7799a) - LEGACY_GUPDATE1CA037134C7799A => Clé absente
Valeur du Registre :
O4 - HKCU\..\Run: [BITSUP] C:\DOCUME~1\yassine\APPLIC~1\HOPEME~1\film dumb.exe => Valeur absente
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install => Valeur absente
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur absente
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot => Valeur absente
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot => Valeur absente
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE => Valeur absente
Elément de données du Registre :
(Néant)
Dossier :
C:\Program Files\AskSearch => Dossier absent
C:\Program Files\Crcle Developement => Dossier absent
C:\Program Files\Boonty => Dossier absent
C:\Program Files\BoontyGames => Dossier absent
C:\Program Files\Fichiers Communs\BOONTY Shared => Dossier absent
Fichier :
c:\program files\asksearch\bin\defaultsearch.dll => Fichier absent
c:\docume~1\yassine\applic~1\hopeme~1\film dumb.exe => Fichier absent
c:\windows\tasks\aaf2887791853c8f.job => Fichier absent
nwiz.exe => Fichier absent
c:\program files\adobe\reader 9.0\reader\reader_sl.exe => Fichier supprimé au reboot
c:\program files\fichiers communs\real\update_ob\realsched.exe => Fichier supprimé au reboot
c:\windows\system32\ctfmon.exe => Fichier supprimé au reboot
c:\program files\internet download manager\idman.exe => Fichier supprimé au reboot
Logiciel :
O42 - Logiciel: Ask Toolbar => Logiciel absent
O42 - Logiciel: Messenger Plus! Live & Sponsor (CiD) => Logiciel absent
Script Registre :
(Néant)
Autre :
AC1A22] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfc009.dat => Format Non supporté
585CEB] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfc00C.dat => Format Non supporté
6C781F] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfh009.dat => Format Non supporté
3658CD] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfh00C.dat => Format Non supporté
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 2
Valeur du Registre : 9
Elément de données du Registre : 0
Dossier : 5
Fichier : 8
Logiciel : 2
Autre : 4
End of the scan -
Contributeur sécuritévoir post 61
-
Contributeur sécuritérecommences le post 58
ce n'est pas ce que j'attendais
pour le son
https://www.touslesdrivers.com/
choisir l'onglet mes drivers
installes active x pour pouvoir scanner ton pc
installer ce qu'il te propose pour le son
pour le reste, comment va le pc ?
-
si c'est terminé j'ai un autre probléme il s'agit d'un probléme de son par erreur j'ai suprimé c-media ac97 audio device et depuis il n'ya plus de son est quand je le lance il m'ecrit code 10 y'a t'il un moyen de retrouver le son ? merci bcp :)
-
ZHPFix v1.12.24 by Nicolas Coolman - Rapport de suppression du 09/01/2010 01:29:36
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Processus mémoire :
(Néant)
Module mémoire :
(Néant)
Clé du Registre :
(Néant)
Valeur du Registre :
(Néant)
Elément de données du Registre :
(Néant)
Dossier :
(Néant)
Fichier :
(Néant)
Logiciel :
(Néant)
Script Registre :
(Néant)
Autre :
(Néant)
Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0
End of the scan -
Contributeur sécuritéje l'espere
tu fais ceci et apres tu me donnes des nouvelles du pc
Relance ZHPDiag ( Clic droit " Executer en tant qu'administrateur " sous vista ) , fais un scan puis cette fois-ci cliques sur l'icone en forme d'écusson vert " ZHPFix ".
ZHPFix se lancera, clique maintenant sur le " H " bleu ( coller les lignes helper ) puis copie/colle ces lignes
R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll
O4 - HKCU\..\Run: [BITSUP] C:\DOCUME~1\yassine\APPLIC~1\HOPEME~1\film dumb.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\AAF2887791853C8F.job
O42 - Logiciel: Ask Toolbar
O43 - CFD:Common File Directory ----D- C:\Program Files\AskSearch
O43 - CFD:Common File Directory ----D- C:\Program Files\Crcle Developement
O64 - Services: CurCS - Boonty Games (Boonty Games) - LEGACY_BOONTY_GAMES
O42 - Logiciel: Messenger Plus! Live & Sponsor (CiD)
O43 - CFD:Common File Directory ----D- C:\Program Files\Boonty
O43 - CFD:Common File Directory ----D- C:\Program Files\BoontyGames
O43 - CFD:Common File Directory ----D- C:\Program Files\Fichiers Communs\BOONTY Shared
O44 - LFC:[MD5.C512E70C12DBEB1B1674E51E40AC1A22] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfc009.dat
O44 - LFC:[MD5.6321D47AAD01B4655AC2BDDCE4585CEB] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfc00C.dat
O44 - LFC:[MD5.8225C4B5AE34FC5558392947DC6C781F] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfh009.dat
O44 - LFC:[MD5.50C1098F72B5911B154198F84F3658CD] - 14/12/2009 - 05:50:36 ---A- C:\WINDOWS\System32\perfh00C.dat
O64 - Services: CurCS - Service Google Update (gupdate1ca037134c7799a) (gupdate1ca037134c7799a) - LEGACY_GUPDATE1CA037134C7799A
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [TkBellExe] C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IDMan] C:\Program Files\Internet Download Manager\IDMan.exe /onboot
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".
Copie/Colle le rapport à l'écran dans ton prochain message
- 1
- 2
- 3
- 4