Probleme avec windows

Bonjour,

J'ai un soucis avec le programme vista de mon ordinateur portable. On l'a ammener chez un jeune informaticien pour le réparer.
Quand il nous la rendu, les lettre du clavier ne fonctionnait plus comme avant. EN gros quand j'appui sur la lettre L ca me met l'ordianteur en veille, la lettre A ce me mets le menu démarrer, le r ca m'ouvre google ect
On a voulu le remettre a zero mais ce n'est plus possible. Je n'est plus Acer erecovering management. ET meme en appuyant sur F2 ou F12 ou meme alt F10 impossible de le remettre a zero.
J'ai un peu fouinner sur l'ordi dans les fichier acer, et il n'y a ques des dossiers vide dedans. Je ne sais pas si c'est normale.
Il y a t'il quelques chose a faire? CAR l'ordi marche sauf ce probleme de clavier.
Merci d'avance.

27 réponses

Résumé de la discussion

Le clavier d’un portable Acer sous Windows Vista manifeste un comportement anormal: certaines touches déclenchent des actions système (L met en veille, A ouvre le menu Démarrer, R lance Google). Les tentatives de remise à zéro échouent, avec absence de Acer eRecovery Management, impossibilité d’accéder à la récupération via F2/F12/Alt+F10 et des dossiers Acer vides apparents. Les propositions évoquent soit un problème de pilote clavier Acer, soit une infection malware, avec des outils comme ADWCleaner et Malwarebytes et des options de restauration via une image ISO de récupération Vista. Plusieurs solutions techniques et outils de nettoyage sont mentionnés, ainsi que l’installation d’un pilote clavier Acer et l’utilisation d’un support ISO de récupération, sans qu’une résolution claire n’apparaisse à ce stade.

Bobot (l’IA à votre service)
  1. https://www.cjoint.com/?3Hjl4MzlVxW

    voici la photo du bloc ou il manque une vis ( celle qui est a gauche )
    0
    1. Je m'absente un moment, je regarde en début d'après midi.
      Bon appétit.
      0
    2. merci vous aussi :)
      0
    3. RE
      Essaye de voir s'il n'y a pas des vis sur la coque du dessous, qui correspondrait à ces deux emplacements. Oui, c'est le Disque Dur.
      Fait moi une photo de la nappe du clavier.
      0
    4. il n'y a pas de vis
      J'ai essayer de prendre en photo la nappe mais on ne vois pas le pli
      0
    5. S'il n'y a pas de vis, il y a peut être une espèce de téton qui rentre dans ces emplacements?
      0
  2. Alors dessus il y a :

    * partition non alloué 1. 00 Mio

    * partition /dev/sda1 systeme: ntfs taille: 9.77Gio utilisé: 3.00Gio inutilisé: 6.77 Gio drapeaux: boot

    * partition /dev/sda2 systeme de fichiers ntfs etiquette; ACER <gras>taille: 111.57Gio utilisé: 46.21Gio inutilisé: 65.35
    </gras>

    * partition /dev/sda3 systeme de fichiers: ntfs etiquette :DATA taille111.55Gio utilisé 3.00Gio inutilisé 108.55Gio
    0
    1. Je n'y comprend plus rien, la partition Recovery SDA 1 est bien en BOOT (active), mais c'est la partition SDA2 qui se lance, il y a quelque chose qui m'échappe.
      As tu toujours ta clé de licence collée sous le PC et entièrement lisible?
      C'est 5 groupes de 5 lettres et chiffres.( je n'ai pas besoin de la connaitre, juste de savoir si elle est lisible)
      0
    2. product key c'est ca??? si c'est ca oui je le vois
      0
    3. Comment ca se fait que ca fasse ca? Tu pense que c'est 'informaticien qui a touchais a quelques chose qui ne fallais pas?
      0
    4. Je n'en sais rien, je ne comprend pas ce problème de clavier, normalement, ça devrait marcher avec Toutoulinux, et même avec la console de réparation.
      Est ce qu'il la ouvert et mal remis la nappe du clavier??
      On peux quand même essayé de le réinstaller avec un ISO téléchargé, il te faudrait un DVD pour le graver, en as tu un?
      0
    5. On m'a poser la question par MP. EN fait l'informaticien a remplacé des touches car elles etaient cassées. Mais je ne sais aps si c'a a etait nettoyer en profondeur.
      La personne du MP m'a fait enlever les touches alt, et m'a fait appuyer sur toute les touches au cas ou elle seraient mal enclenchées. Mais ca n'a rien changer.
      Par contre le clavier, j'ai l'impression qu'il bouge plus au niveau des touches F que vers le bas ( espace) ainsi que le bouton gauche de la souris de l'ordi. J'arrive limite a le secouer. Je pense donc que c'est dû a ce le fait que je n'arrive pas a cliquer gauche.

      Je n'est plus de dvd vierge mais j'ai une clé USB ??? ca ira?
      0
  3. ce me mets : eRecovery can not be installed - 1. bootable file
    0
    1. Laisse tomber ERecovery, il ne veut pas s'installer.
      Relance Toutoulinux, par contre, tu choisiras XORG à la place de XVESA, et la ligne H pour la résolution d'écran ensuite, essaye de lancer GParted.
      0
    2. il ne veux toujorus pas se lancer
      0
    3. non en fait j'ai appuyer a tout hazard sur entrer ca a fonctionné
      0
    4. Dans GParted, dit moi si c'est bien SDA2 qui est marqué BOOT à la fin.
      Oui, met la flèche sur ton choix et appuie sur Entrée, ça doit remplacer le clic gauche
      0
    5. Non SDa1
      0
  4. voici ce qu'il y a marquer sous list partition :

    Partition 1 , type OEM , size 10GB , offset 1024 KB
    partition 2 , type primary , size 112 GB , offset 10 GB
    Partition 3 , type primary , size 112 GB, offset 121 GB
    0
    1. Tape: (toujours entrée après chaque ligne)
      select partition 1
      active
      tu dois avoir la confirmation de réussite des commandes.
      exit
      exit
      Retire le CD du tiroir et clic sur Restart.
      Si tout se passe bien, il redémarre en lançant ERecovery.
      0
    2. je ne connais pas tres bien l'anglais : ca marque ca : Partition 1 in now the selected partition.
      0
    3. pour quitter je clique la croix?
      et le liste des réparations?
      0
    4. Oui, c'est normal, c'est la confirmation: " la partition 1 est maintenant sélectionnée "
      tu devrais avoir le même genre de message après " active "
      0
    5. je n'est pas restart J'ai quitter jusqua arriver de nouveau sur restaurer l'ordinateur
      0
  5. List disk Je le mets a coter de diskpart ou en dessous?
    Dsl j'ai pas trop envie de faire d'erreur !
    0
    1. toujours à la suite de la dernière opération, à la place du tiret clignotant.
      0
  6. J'ai 3 dossiers dans acer Empowering technology : edataSecurity, epower et esetting
    0
    1. Et juste dans le dossier ACER, il y a quoi?
      0
    2. juste dans acer il y a : empowering technologie, google, Preload, et un text bloc note nommé Ginstall
      0
    3. RE
      Pour simplifier toutes ces recherches, verrais tu un inconvénient pour que je prenne la main sur ton PC, avec un programme spécial?
      0
    4. Non ca ne me pose pas de probleme
      0
    5. OK, par contre, je n'ai pas le temps tout de suite, je pourrai cette après-midi, vers 16h (peut être un peu avant).
      On va utiliser Team Viewer, tu peux déjà le télécharger sur ton bureau:
      https://www.commentcamarche.net/telecharger/communication/21661-teamviewer/
      Il n'y aura pas besoin de l'installer, il faut juste choisir Démarrer, et tu auras une interface avec ton ID et un mot de passe, tu me communiqueras ces deux choses en Message privé, dès que je serai revenu.
      Si tu veux l'essayer avant, tu peux le faire avec tes deux PC.
      A tout à l'heure.
      0
  7. c'est bon j'ai pu le supprimé
    0
    1. Il ne s'ouvre plus au démarrage?
      0
    2. je n'est pas testé. Dois je remettre les paramétres pour ne plus affiché les dossiers cachés???
      0
    3. Oui, remet les dossiers/fichiers en cachés, clic sur " Paramètres par défaut " et Appliquer.
      0
    4. Il se remet toujours
      0
    5. Lance CCleaner, va dans Outils, Démarrage, regarde dans la liste, si tu as un Desktop.ini.
      0
  8. [.ShellClassInfo]
    LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
    0
    1. POur le fichier ordinateur ca me ramene directement dans le systeme
      dans le fichier dams gwen je pense que c'est un raccourcis puisque quand je clique droit ca me mets soit ouvrir, explorer, copier, creer un raccourci et supprimer.
      0
    2. je suis allée sur le lien. Quand j'arrive dans le dossier startup, je trouve un dossier vide
      0
    3. Mets les deux dossiers a la poubelle vérifie que ton dossier perso est toujours a la bonne place, et si c'est le cas, vide la poubelle.
      Pour le bloc note, tu as regardé dans les deux endroits cités sur le lien?
      0
    4. le 1er le dossier est vide le second quand je clique sur start menu, ca me mets 2 programme. Le 1er a était modifié le 06/02/2011 a 21:41 Quand je clique dessus pour y acceder il me dis que je ne dispose pas des autorisations requises pour acceder a ce dossier. Je marque quand meme continuer, mais ca me dis que l'acces m'a était réfuser et que pour y acceder je dois allée dans l'onglet de sécurité.

      Le second a etait modifier le 07/08/2013 à a 16h53. Quand je clique sur celui la je ne trouve pas startup
      0
  9. Il est moins lent mais toujours le meme soucis de clavier :(
    Au redemarrage 2 fichiers se sont mis sur le bureau : mon fichier perso ( damsgwennoa) et l'ordinateur de plus une fenetre du bloc note c'est ouverte avec ce message :
    0
    1. RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : http://www.adlice.com/forum/
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version
      Demarrage : Mode normal
      Utilisateur : damsgwennoa [Droits d'admin]
      Mode : Suppression -- Date : 08/07/2013 21:50:31
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 3 ¤¤¤
      [HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

      ¤¤¤ Tâches planifiées : 1 ¤¤¤
      [V2][ROGUE ST] 4807 : wscript.exe - C:\Users\DAMSGW~1\AppData\Local\Temp\launchie.vbs //B -> SUPPRIMÉ

      ¤¤¤ Entrées Startup : 0 ¤¤¤

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver : [CHARGE] ¤¤¤

      ¤¤¤ Ruches Externes: ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts

      127.0.0.1 localhost
      ::1 localhost

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: Hitachi HTS543225L9A300 ATA Device +++++
      --- User ---
      [MBR] e9e29ebb5476f75df8195476d7c2957a
      [BSP] c3f9b8664e9e79f3aeffd0795a0e790d : Acer MBR Code
      Partition table:
      0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10000 Mo
      1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 20482048 | Size: 114243 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 254451712 | Size: 114230 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      Termine : << RKreport[0]_D_08072013_215031.txt >>
      RKreport[0]_S_08072013_211135.txt
      0
      1. RE
        *Clic doit, Exécuter en Administrateur sur ZHPFix (icône seringue), si quelque chose est déjà inscrit dans le cadre, efface tout.
        *Mets en surbrillance le texte en gras ci-dessous, clic droit Copier.
        *Dans ZHPFix, clic sur la secone icône " coller le presse papier ", le texte va apparaitre.
        *Clic sur le bouton GO pour lancer le nettoyage.

        G2 - GCE: Preference [User Data\Default] [bdephonbpjofbmmhhlhiegdokbhhccch] LyricsWoofer v.1.125 (Activé) =>Adware.AddLyrics
        R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.VideoLAN - VLC media player Web Plugin 2.0.6.) (No version) -- (.not file.)
        O2 - BHO: DealPly Shopping - {9cf699ca-2174-4ed8-bec1-ba82095edce0} . (...) -- C:\Program Files\DealPly\DealPlyIE.dll (.not file.) =>PUP.DealPly
        O3 - Toolbar: (no name) - [HKLM]{0BF43445-2F28-4351-9252-17FE6E806AA0} Clé orpheline
        O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
        [MD5.00000000000000000000000000000000] [APT] [4807] (...) -- C:\Users\damsgwennoa\AppData\Local\Temp\launchie.vbs \\B (.not file.)
        [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly
        [HKCU\Software\Yahoo] =>Toolbar.Yahoo
        [HKCU\Software\yahooinstall] =>Toolbar.Yahoo
        [HKLM\Software\DealPlyLive] =>PUP.DealPly
        [HKLM\Software\McAfee]
        [HKLM\Software\Yahoo] =>Toolbar.Yahoo
        C:\Program Files\majtuto4pc_fr_a1 =>PUP.Eorezo
        C:\Program Files\McAfee
        C:\Program Files\Yahoo! =>Toolbar.Yahoo
        C:\Users\damsgwennoa\AppData\Roaming\Yahoo! =>Toolbar.Yahoo
        O51 - MPSK:{3df6479e-b611-11e0-8c11-001d72eb98db}\AutoRun\command. (...) -- F:\setupSNK.exe (.not file.)
        O51 - MPSK:{51380632-3612-11e0-8d6b-001d72eb98db}\AutoRun\command. (...) -- F:\InstallTomTomHOME.exe (.not file.)
        O53 - SMSR:HKLM\...\startupreg\TomTomHOME.exe [Key] . (...) -- C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (.not file.)
        C:\Users\damsgwennoa\AppData\Local\Temp\C6899FB5-BAB0-7891-920D-AEF8EDE5EB3F\Latest\bab138.deltatb_dmn.zpb [254] =>Toolbar.DeltaSearch
        C:\Users\damsgwennoa\AppData\Local\Temp\C6899FB5-BAB0-7891-920D-AEF8EDE5EB3F\Latest\DeltaTB.zpb [1680362] =>Toolbar.DeltaSearch
        C:\Users\damsgwennoa\Documents\PC Speed Maximizer\CookiesException.txt [178] =>Rogue.PCSpeedMaximizer
        C:\Users\damsgwennoa\AppData\Local\Temp\uninst1.exe [339440] =>Toolbar.Babylon
        [HKLM\Software\Google\Chrome\Extensions\bdephonbpjofbmmhhlhiegdokbhhccch] =>Adware.AddLyrics^
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9CF699CA-2174-4ED8-BEC1-BA82095EDCE0}] =>PUP.DealPly^
        [HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert
        [HKLM\SYSTEM\ControlSet001\Control\Session Manager\AppCertDlls] =>Trojan.FakeAlert
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] =>Toolbar.eDataSecurity
        [HKLM\Software\Classes\CLSID\{5CBE3B7C-1E47-477E-A7DD-396DB0476E29}] =>Toolbar.eDataSecurity
        [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc] =>PUP.eSafeSecurity
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
        [HKLM\Software\Classes\CLSID\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06}] =>Toolbar.Avast
        C:\Program Files\majtuto4pc_fr_a1 =>PUP.Eorezo^
        C:\Program Files\Yahoo! =>Toolbar.Yahoo^
        C:\Users\damsgwennoa\AppData\Roaming\Yahoo! =>Toolbar.Yahoo^
        C:\Users\damsgwennoa\AppData\Local\Google\Chrome\User Data\Default\Extensions\bdephonbpjofbmmhhlhiegdokbhhccch =>Adware.AddLyrics^
        [HKCU\Software\AppDataLow\Software\Yahoo] =>Toolbar.Yahoo^
        [HKCU\Software\Yahoo] =>Toolbar.Yahoo^
        [HKCU\Software\yahooinstall] =>Toolbar.Yahoo^
        [HKLM\Software\DealPlyLive] =>PUP.DealPly^
        [HKLM\Software\Yahoo] =>Toolbar.Yahoo^
        C:\Users\damsgwennoa\AppData\Local\Temp\C6899FB5-BAB0-7891-920D-AEF8EDE5EB3F\Latest\bab138.deltatb_dmn.zpb [254] =>Toolbar.DeltaSearch^
        C:\Users\damsgwennoa\AppData\Local\Temp\C6899FB5-BAB0-7891-920D-AEF8EDE5EB3F\Latest\DeltaTB.zpb [1680362] =>Toolbar.DeltaSearch^
        C:\Users\damsgwennoa\Documents\PC Speed Maximizer\CookiesException.txt [178] =>Rogue.PCSpeedMaximizer^
        C:\Users\damsgwennoa\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon^
        C:\Users\damsgwennoa\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon
        C:\Users\damsgwennoa\AppData\Local\Temp\GoogleToolbarInstaller2.log =>Toolbar.Babylon
        Emptytemp
        Emptyflash
        EmptyCLSID


        Poste moi sur CJoint, le rapport de nettoyage qui apparaitra sur le bureau.
        0
      2. voici le rapport :
        0
      3. RE
        Le PC est propre maintenant.
        Redémarre le et dit moi comment il se comporte en général.
        As tu toujours ce problème de clavier?
        Le clic gauche marche avec Vista?
        0
    2. Dans programme et fonctionnalité il y a Hp Update.

      je te mets de suite le rapport
      0
      1. RogueKiller V8.6.5 [Aug 5 2013] par Tigzy
        mail : tigzyRK<at>gmail<dot>com
        Remontees : http://www.adlice.com/forum/
        Site Web : https://www.luanagames.com/index.fr.html
        Blog : http://tigzyrk.blogspot.com/

        Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version
        Demarrage : Mode normal
        Utilisateur : damsgwennoa [Droits d'admin]
        Mode : Recherche -- Date : 08/07/2013 21:11:35
        | ARK || FAK || MBR |

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Entrees de registre : 3 ¤¤¤
        [HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
        [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
        [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

        ¤¤¤ Tâches planifiées : 1 ¤¤¤
        [V2][ROGUE ST] 4807 : wscript.exe - C:\Users\DAMSGW~1\AppData\Local\Temp\launchie.vbs //B -> TROUVÉ

        ¤¤¤ Entrées Startup : 0 ¤¤¤

        ¤¤¤ Navigateurs web : 0 ¤¤¤

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [CHARGE] ¤¤¤

        ¤¤¤ Ruches Externes: ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> %SystemRoot%\System32\drivers\etc\hosts

        127.0.0.1 localhost
        ::1 localhost

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: Hitachi HTS543225L9A300 ATA Device +++++
        --- User ---
        [MBR] e9e29ebb5476f75df8195476d7c2957a
        [BSP] c3f9b8664e9e79f3aeffd0795a0e790d : Acer MBR Code
        Partition table:
        0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 10000 Mo
        1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 20482048 | Size: 114243 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 254451712 | Size: 114230 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[0]_S_08072013_211135.txt >>
        0
      2. RE
        Si tu as refermé Rogue Killer, relance le, laisse le Pré scanne se faire, refait le Scan et ensuite, clic sur Suppression, sinon s'il est encore ouvert, clic directement sur Suppression.
        Fait moi un copier/coller du nouveau rapport de suppression.
        0
    3. j'ai desinstaller Microsoft Sécurity essentials et désactivé windows defender
      0
      1. Je ne veux qu'Avast.
        Oui mais elle est branché sur mon ordinateur de bureau
        0
        1. non du tout. Elle ne me sert pas mais il me semblait avoir supprimer Hp de mon ordi
          0
        2. RE
          Il y a encore HP Software Update et il se lance au démarrage, regarde dans Programmes et fonctionnalités, si tu as encore du HP a désinstallé et dit moi ce qu'il en est.
          -------------------------------------------
          *Télécharge Rogue Killer sur ton bureau:
          https://www.luanagames.com/index.fr.html
          *Fermes toutes les fenêtres actives.
          *Clic droit dessus, Exécuter en Administrateur.
          *Laisse le Pré Scanne se finir et clic sur Scan.
          *Fait moi un copier/coller du rapport qui apparaitra sur le bureau: RKReport[#].txt
          0
      2. 0
        1. RE
          Tu as deux antivirus: Avast et Microsoft security essentials, il n'en faut qu'un, sinon il ya conflit entre les deux. Lequel veux tu garder?
          As tu une imprimante HP?
          0
      3. voici le rapport de Malwarebytes :
        0
        1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.08.07.06

          Windows Vista Service Pack 1 x86 NTFS
          Internet Explorer 7.0.6001.18000
          damsgwennoa :: PC-DE-DAMSGWENN [administrateur]

          Protection: Activé

          07/08/2013 17:18:15
          mbam-log-2013-08-07 (17-18-15).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 311248
          Temps écoulé: 1 heure(s), 25 minute(s), 37 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 6
          C:\Users\damsgwennoa\AppData\Local\Temp\is-OIG6I.tmp\setup_protect_tuto4pc_fr_tuto4pc_fr_50.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\150075_Setup.EXE (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\618094_Setup.EXE (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\Setup-D502DD2B71B5.exe (PUP.Optional.Yontoo) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\damsgwennoa\AppData\Local\Temp\is2036094744\22259346_Setup.EXE (PUP.Optional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          0
        2. RE
          C'est bon, ça en a encore enlevé.
          Refait moi un rapport ZHPDiag, mais tu choisis: Configurer et tu prends la troisième icône loupe:
          Diagnostic avec légitimes.
          0
      4. voici le rapport de ADWcleaner
        0
        1. j'ai lancé ZHPDiag en tant qu'administrateur (celui qui ressmble a un parchemin)
          Il n'y avais pas de loupe mais un bouton recherche et configurer.

          CA m'a donné ce rapport ci dessus
          0
          1. RE
            Oui, je viens de voir, c'est une nouvelle version.
            Il y a une infection dans ton PC.
            *Va dans Programmes et fonctionnalités, et vois si tu peux désinstaller " tuto4pc_fr_50 "
            -----------------------------------
            *Télécharge ADWCleaner sur ton bureau:
            http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
            *Fermes toutes les fenêtres actives.
            *Clic droit sur ADWCleaner, Exécuter en Administrateur.
            *Clic sur Suppression, le PC va redémarrer, laisse finir le nettoyage.
            *Poste moi sur CJoint, le rapport qui apparaitra, ou qui se trouve dans C:\ ADWClener[S1].txt.
            ---------------------------------------
            *Télécharge et installe Malwarebytes:
            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
            -A l'installation, n'accepte qu'une icône sur le bureau et rien d'autre.
            *Fait la mise à jour et un examen complet.
            *A la fin, si quelque chose est trouvé, clic sur Afficher la sélection, coche tout ce qui apparait et clic sur Supprimer la sélection. Redémarre si c'est demandé, pour finir le nettoyage.
            *Fait moi un copier/coller du rapport qui apparaitra, ou que tu trouveras dans l'onglet Rapport/log, si tu as du redémarrer.
            0
        • 1
        • 2