Probleme avec windows
J'ai un soucis avec le programme vista de mon ordinateur portable. On l'a ammener chez un jeune informaticien pour le réparer.
Quand il nous la rendu, les lettre du clavier ne fonctionnait plus comme avant. EN gros quand j'appui sur la lettre L ca me met l'ordianteur en veille, la lettre A ce me mets le menu démarrer, le r ca m'ouvre google ect
On a voulu le remettre a zero mais ce n'est plus possible. Je n'est plus Acer erecovering management. ET meme en appuyant sur F2 ou F12 ou meme alt F10 impossible de le remettre a zero.
J'ai un peu fouinner sur l'ordi dans les fichier acer, et il n'y a ques des dossiers vide dedans. Je ne sais pas si c'est normale.
Il y a t'il quelques chose a faire? CAR l'ordi marche sauf ce probleme de clavier.
Merci d'avance.
27 réponses
Le clavier d’un portable Acer sous Windows Vista manifeste un comportement anormal: certaines touches déclenchent des actions système (L met en veille, A ouvre le menu Démarrer, R lance Google). Les tentatives de remise à zéro échouent, avec absence de Acer eRecovery Management, impossibilité d’accéder à la récupération via F2/F12/Alt+F10 et des dossiers Acer vides apparents. Les propositions évoquent soit un problème de pilote clavier Acer, soit une infection malware, avec des outils comme ADWCleaner et Malwarebytes et des options de restauration via une image ISO de récupération Vista. Plusieurs solutions techniques et outils de nettoyage sont mentionnés, ainsi que l’installation d’un pilote clavier Acer et l’utilisation d’un support ISO de récupération, sans qu’une résolution claire n’apparaisse à ce stade.
-
https://www.cjoint.com/?3Hjl4MzlVxW
voici la photo du bloc ou il manque une vis ( celle qui est a gauche ) -
Alors dessus il y a :
* partition non alloué 1. 00 Mio
* partition /dev/sda1 systeme: ntfs taille: 9.77Gio utilisé: 3.00Gio inutilisé: 6.77 Gio drapeaux: boot
* partition /dev/sda2 systeme de fichiers ntfs etiquette; ACER <gras>taille: 111.57Gio utilisé: 46.21Gio inutilisé: 65.35
</gras>
* partition /dev/sda3 systeme de fichiers: ntfs etiquette :DATA taille111.55Gio utilisé 3.00Gio inutilisé 108.55Gio-
Je n'y comprend plus rien, la partition Recovery SDA 1 est bien en BOOT (active), mais c'est la partition SDA2 qui se lance, il y a quelque chose qui m'échappe.
As tu toujours ta clé de licence collée sous le PC et entièrement lisible?
C'est 5 groupes de 5 lettres et chiffres.( je n'ai pas besoin de la connaitre, juste de savoir si elle est lisible) -
-
-
Je n'en sais rien, je ne comprend pas ce problème de clavier, normalement, ça devrait marcher avec Toutoulinux, et même avec la console de réparation.
Est ce qu'il la ouvert et mal remis la nappe du clavier??
On peux quand même essayé de le réinstaller avec un ISO téléchargé, il te faudrait un DVD pour le graver, en as tu un? -
On m'a poser la question par MP. EN fait l'informaticien a remplacé des touches car elles etaient cassées. Mais je ne sais aps si c'a a etait nettoyer en profondeur.
La personne du MP m'a fait enlever les touches alt, et m'a fait appuyer sur toute les touches au cas ou elle seraient mal enclenchées. Mais ca n'a rien changer.
Par contre le clavier, j'ai l'impression qu'il bouge plus au niveau des touches F que vers le bas ( espace) ainsi que le bouton gauche de la souris de l'ordi. J'arrive limite a le secouer. Je pense donc que c'est dû a ce le fait que je n'arrive pas a cliquer gauche.
Je n'est plus de dvd vierge mais j'ai une clé USB ??? ca ira?
-
-
ce me mets : eRecovery can not be installed - 1. bootable file
-
Essaye d'installer ERecovery:
http://global-download.acer.com/...
C'est un ZIP, tu l'extrait dans un dossier et tu lances le setup d'installation avec clic droit Exécuter en Administrateur -
voici ce qu'il y a marquer sous list partition :
Partition 1 , type OEM , size 10GB , offset 1024 KB
partition 2 , type primary , size 112 GB , offset 10 GB
Partition 3 , type primary , size 112 GB, offset 121 GB -
List disk Je le mets a coter de diskpart ou en dessous?
Dsl j'ai pas trop envie de faire d'erreur ! -
J'ai 3 dossiers dans acer Empowering technology : edataSecurity, epower et esetting
-
-
-
-
-
OK, par contre, je n'ai pas le temps tout de suite, je pourrai cette après-midi, vers 16h (peut être un peu avant).
On va utiliser Team Viewer, tu peux déjà le télécharger sur ton bureau:
https://www.commentcamarche.net/telecharger/communication/21661-teamviewer/
Il n'y aura pas besoin de l'installer, il faut juste choisir Démarrer, et tu auras une interface avec ton ID et un mot de passe, tu me communiqueras ces deux choses en Message privé, dès que je serai revenu.
Si tu veux l'essayer avant, tu peux le faire avec tes deux PC.
A tout à l'heure.
-
-
c'est bon j'ai pu le supprimé
-
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787-
RE
Pour le bloc note, fait ce qui est dit sur ce lien:
http://www.chantal11.com/2009/03/seven-build-7057-desactiver-ouverture-du-bloc-note-notepad-a-chaque-demarrage/
C'est pour Windows 7, mais ça devrait être pareil pour Vista.
Ce sont juste des raccourcis qui se sont mis sur le bureau? (clic droit Propriétés pour le voir) -
-
-
-
le 1er le dossier est vide le second quand je clique sur start menu, ca me mets 2 programme. Le 1er a était modifié le 06/02/2011 a 21:41 Quand je clique dessus pour y acceder il me dis que je ne dispose pas des autorisations requises pour acceder a ce dossier. Je marque quand meme continuer, mais ca me dis que l'acces m'a était réfuser et que pour y acceder je dois allée dans l'onglet de sécurité.
Le second a etait modifier le 07/08/2013 à a 16h53. Quand je clique sur celui la je ne trouve pas startup
-
-
Il est moins lent mais toujours le meme soucis de clavier :(
Au redemarrage 2 fichiers se sont mis sur le bureau : mon fichier perso ( damsgwennoa) et l'ordinateur de plus une fenetre du bloc note c'est ouverte avec ce message : -
RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : damsgwennoa [Droits d'admin]
Mode : Suppression -- Date : 08/07/2013 21:50:31
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][ROGUE ST] 4807 : wscript.exe - C:\Users\DAMSGW~1\AppData\Local\Temp\launchie.vbs //B -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS543225L9A300 ATA Device +++++
--- User ---
[MBR] e9e29ebb5476f75df8195476d7c2957a
[BSP] c3f9b8664e9e79f3aeffd0795a0e790d : Acer MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10000 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 20482048 | Size: 114243 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 254451712 | Size: 114230 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_08072013_215031.txt >>
RKreport[0]_S_08072013_211135.txt-
RE
*Clic doit, Exécuter en Administrateur sur ZHPFix (icône seringue), si quelque chose est déjà inscrit dans le cadre, efface tout.
*Mets en surbrillance le texte en gras ci-dessous, clic droit Copier.
*Dans ZHPFix, clic sur la secone icône " coller le presse papier ", le texte va apparaitre.
*Clic sur le bouton GO pour lancer le nettoyage.
G2 - GCE: Preference [User Data\Default] [bdephonbpjofbmmhhlhiegdokbhhccch] LyricsWoofer v.1.125 (Activé) =>Adware.AddLyrics
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.VideoLAN - VLC media player Web Plugin 2.0.6.) (No version) -- (.not file.)
O2 - BHO: DealPly Shopping - {9cf699ca-2174-4ed8-bec1-ba82095edce0} . (...) -- C:\Program Files\DealPly\DealPlyIE.dll (.not file.) =>PUP.DealPly
O3 - Toolbar: (no name) - [HKLM]{0BF43445-2F28-4351-9252-17FE6E806AA0} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [4807] (...) -- C:\Users\damsgwennoa\AppData\Local\Temp\launchie.vbs \\B (.not file.)
[MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly
[HKCU\Software\Yahoo] =>Toolbar.Yahoo
[HKCU\Software\yahooinstall] =>Toolbar.Yahoo
[HKLM\Software\DealPlyLive] =>PUP.DealPly
[HKLM\Software\McAfee]
[HKLM\Software\Yahoo] =>Toolbar.Yahoo
C:\Program Files\majtuto4pc_fr_a1 =>PUP.Eorezo
C:\Program Files\McAfee
C:\Program Files\Yahoo! =>Toolbar.Yahoo
C:\Users\damsgwennoa\AppData\Roaming\Yahoo! =>Toolbar.Yahoo
O51 - MPSK:{3df6479e-b611-11e0-8c11-001d72eb98db}\AutoRun\command. (...) -- F:\setupSNK.exe (.not file.)
O51 - MPSK:{51380632-3612-11e0-8d6b-001d72eb98db}\AutoRun\command. (...) -- F:\InstallTomTomHOME.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\TomTomHOME.exe [Key] . (...) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (.not file.)
C:\Users\damsgwennoa\AppData\Local\Temp\C6899FB5-BAB0-7891-920D-AEF8EDE5EB3F\Latest\bab138.deltatb_dmn.zpb [254] =>Toolbar.DeltaSearch
C:\Users\damsgwennoa\AppData\Local\Temp\C6899FB5-BAB0-7891-920D-AEF8EDE5EB3F\Latest\DeltaTB.zpb [1680362] =>Toolbar.DeltaSearch
C:\Users\damsgwennoa\Documents\PC Speed Maximizer\CookiesException.txt [178] =>Rogue.PCSpeedMaximizer
C:\Users\damsgwennoa\AppData\Local\Temp\uninst1.exe [339440] =>Toolbar.Babylon
[HKLM\Software\Google\Chrome\Extensions\bdephonbpjofbmmhhlhiegdokbhhccch] =>Adware.AddLyrics^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0}] =>PUP.DealPly^
[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert
[HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] =>Toolbar.eDataSecurity
[HKLM\Software\Classes\CLSID\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] =>Toolbar.eDataSecurity
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc] =>PUP.eSafeSecurity
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
[HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
C:\Program Files\majtuto4pc_fr_a1 =>PUP.Eorezo^
C:\Program Files\Yahoo! =>Toolbar.Yahoo^
C:\Users\damsgwennoa\AppData\Roaming\Yahoo! =>Toolbar.Yahoo^
C:\Users\damsgwennoa\AppData\Local\Google\Chrome\User Data\Default\Extensions\bdephonbpjofbmmhhlhiegdokbhhccch =>Adware.AddLyrics^
[HKCU\Software\AppDataLow\Software\Yahoo] =>Toolbar.Yahoo^
[HKCU\Software\Yahoo] =>Toolbar.Yahoo^
[HKCU\Software\yahooinstall] =>Toolbar.Yahoo^
[HKLM\Software\DealPlyLive] =>PUP.DealPly^
[HKLM\Software\Yahoo] =>Toolbar.Yahoo^
C:\Users\damsgwennoa\AppData\Local\Temp\C6899FB5-BAB0-7891-920D-AEF8EDE5EB3F\Latest\bab138.deltatb_dmn.zpb [254] =>Toolbar.DeltaSearch^
C:\Users\damsgwennoa\AppData\Local\Temp\C6899FB5-BAB0-7891-920D-AEF8EDE5EB3F\Latest\DeltaTB.zpb [1680362] =>Toolbar.DeltaSearch^
C:\Users\damsgwennoa\Documents\PC Speed Maximizer\CookiesException.txt [178] =>Rogue.PCSpeedMaximizer^
C:\Users\damsgwennoa\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon^
C:\Users\damsgwennoa\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon
C:\Users\damsgwennoa\AppData\Local\Temp\GoogleToolbarInstaller2.log =>Toolbar.Babylon
Emptytemp
Emptyflash
EmptyCLSID
Poste moi sur CJoint, le rapport de nettoyage qui apparaitra sur le bureau. -
-
-
-
-
Dans programme et fonctionnalité il y a Hp Update.
je te mets de suite le rapport-
RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : damsgwennoa [Droits d'admin]
Mode : Recherche -- Date : 08/07/2013 21:11:35
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][ROGUE ST] 4807 : wscript.exe - C:\Users\DAMSGW~1\AppData\Local\Temp\launchie.vbs //B -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
::1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS543225L9A300 ATA Device +++++
--- User ---
[MBR] e9e29ebb5476f75df8195476d7c2957a
[BSP] c3f9b8664e9e79f3aeffd0795a0e790d : Acer MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10000 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 20482048 | Size: 114243 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 254451712 | Size: 114230 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_08072013_211135.txt >> -
-
-
j'ai desinstaller Microsoft Sécurity essentials et désactivé windows defender
-
Je ne veux qu'Avast.
Oui mais elle est branché sur mon ordinateur de bureau-
RE
Désinstalle Microsoft Sécurity essentials, dans Programmes et fonctionnalités.
Désactive aussi Windows Defender, il ne sert à rien et Avast fait le même travail.
https://support.microsoft.com/en-us/windows/stay-protected-with-windows-security-2ae0363d-0ada-c064-8b56-6a39afb6a963#turn-windows-defender-on-off=windows-7
L'imprimante, tu la branches de temps en temps sur ce PC? Car je vois un dossier HP, je suppose que ce sont les pilotes? -
-
RE
Il y a encore HP Software Update et il se lance au démarrage, regarde dans Programmes et fonctionnalités, si tu as encore du HP a désinstallé et dit moi ce qu'il en est.
-------------------------------------------
*Télécharge Rogue Killer sur ton bureau:
https://www.luanagames.com/index.fr.html
*Fermes toutes les fenêtres actives.
*Clic droit dessus, Exécuter en Administrateur.
*Laisse le Pré Scanne se finir et clic sur Scan.
*Fait moi un copier/coller du rapport qui apparaitra sur le bureau: RKReport[#].txt
-
-
-
voici le rapport :
-
voici le rapport de Malwarebytes :
-
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.08.07.06
Windows Vista Service Pack 1 x86 NTFS
Internet Explorer 7.0.6001.18000
damsgwennoa :: PC-DE-DAMSGWENN [administrateur]
Protection: Activé
07/08/2013 17:18:15
mbam-log-2013-08-07 (17-18-15).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 311248
Temps écoulé: 1 heure(s), 25 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 6
C:\Users\damsgwennoa\AppData\Local\Temp\is-OIG6I.tmp\setup_protect_tuto4pc_fr_tuto4pc_fr_50.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\150075_Setup.EXE (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\618094_Setup.EXE (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\Setup-D502DD2B71B5.exe (PUP.Optional.Yontoo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\22259346_Setup.EXE (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
(fin) -
-
-
-
voici le rapport de ADWcleaner
-
j'ai lancé ZHPDiag en tant qu'administrateur (celui qui ressmble a un parchemin)
Il n'y avais pas de loupe mais un bouton recherche et configurer.
CA m'a donné ce rapport ci dessus-
RE
Oui, je viens de voir, c'est une nouvelle version.
Il y a une infection dans ton PC.
*Va dans Programmes et fonctionnalités, et vois si tu peux désinstaller " tuto4pc_fr_50 "
-----------------------------------
*Télécharge ADWCleaner sur ton bureau:
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
*Fermes toutes les fenêtres actives.
*Clic droit sur ADWCleaner, Exécuter en Administrateur.
*Clic sur Suppression, le PC va redémarrer, laisse finir le nettoyage.
*Poste moi sur CJoint, le rapport qui apparaitra, ou qui se trouve dans C:\ ADWClener[S1].txt.
---------------------------------------
*Télécharge et installe Malwarebytes:
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
-A l'installation, n'accepte qu'une icône sur le bureau et rien d'autre.
*Fait la mise à jour et un examen complet.
*A la fin, si quelque chose est trouvé, clic sur Afficher la sélection, coche tout ce qui apparait et clic sur Supprimer la sélection. Redémarre si c'est demandé, pour finir le nettoyage.
*Fait moi un copier/coller du rapport qui apparaitra, ou que tu trouveras dans l'onglet Rapport/log, si tu as du redémarrer.
-
- 1
- 2