Virus qui empèche MalwareBytes de fonctionner

Virus qui empèche MalwareBytes de fonctionner - Virus/Spywares - Windows & Software

Marsh Posté le 20-03-2011 à 06:08:42    

Bonjour,
 
Suite à des lenteurs constatées sur mon PC, j'ai fait un scann Avira puis malwarebytes. Des virus ont été trouvé. Je les ai mis en quarantaine puis supprimés. Malheureusement, les lenteurs sont toujours présentes. J'ai voulu refaire un scan avec malwarebytes et là je me suis aperçu que je ne pouvais pas mettre la base à jour (le bouton de la mise à jour n'était pas en surbrillance). J'ai donc désinstallé malwarebytes puis télécharger une version sur internet. Lors de l'installation, il m'a été demandé si je voulais mettre à jour la base, j'ai dis oui.  
 
J'ai ensuite redémarré mon PC en mode sans échec, j'ai lancé un scan avira + malwarebytes et sans que je ne fasse rien, malwarebytes sur ferme en plein milieu du scan (après environ 2 minutes de scan). Je redémarre malwarebytes, relance un scan et je m'aperçois que le scan passe de 200 éléments scannés à 33000 éléments scannés ce qui me semble anormal. J'ai ressayé plusieurs fois, toujours le même problème.  
 
Je redémarre ensuite mon PC en mode normal. Une fois entrée sur ma session, windows me demande si je veux autoriser le programme suivant "malwarebytes" à apporter des modifications à mon ordinateur. Ne sachant pas ce que cela signifie je dis non. Je désinstalle une nouvelle fois malwarebytes, puis le réinstalle. Désormais, à chaque fois que j'essaye de le lancer windows me demande si je veux autoriser le logiciel à apporter des modifications à mon PC, je ne peux même plus lancer de scan... Manifestement j'ai encore un virus sur mon PC mais je ne sais pas comment m'en débarasser.

Reply

Marsh Posté le 20-03-2011 à 06:08:42   

Reply

Marsh Posté le 20-03-2011 à 11:33:11    

Salut ;)  
 
Il faut vérifier sur un rapport de diagnostic ;)  
 
/!\ Héberge bien tes rapports, les rapports sont interdits sur ce forum /!\
 
Utilise ce logiciel de diagnostic :
 
   
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau.
Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
 
++

Reply

Marsh Posté le 20-03-2011 à 18:52:50    

Bon premièrement je n'ai pas pu télécharger le logiciel depuis le lien que tu m'as donné. Je l'ai donc télécharger sur le site de Nicolas Coolman. Ensuite j'ai dézippé le fichier puis tenté de le lancer mais cela est impossible une fenêtre "installaton" s'ouvre est indique:
 
Impossible d'exécuter le fichier:
C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe
 
CreateProcess a échoué ; code 740.
L'opération demandée nécessite une élévation.

Reply

Marsh Posté le 20-03-2011 à 18:58:20    

Salut.
 
Fais un clic-droit dessus et lance-le par "Exécuter en tant qu'administrateur" ;)
 
++

Reply

Marsh Posté le 20-03-2011 à 19:08:27    

J'ai réussi à faire le diag en double clicant sur l'icone du bureau. J'ai du toutefois m'y reprendre à deux fois car le premier à planté voici le lien:
http://www.cijoint.fr/cjlink.php?f [...] fDuKOm.txt

Reply

Marsh Posté le 20-03-2011 à 19:28:21    

Re.
 
Déjà une belle infection par Toolbar néfaste :  
 
Ad-Remover
 
 
• Télécharge AD-Remover (de C_XX) sur ton Bureau.
   
:!: Déconnecte toi et ferme toutes les applications en cours :!:
 
   • Double-clique sur l'icône AD-Remover
   • Au menu principal, clique sur "Nettoyer"
   • Confirme le lancement de l'analyse et laisse l'outil travailler
   • Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
 
   
++

Reply

Marsh Posté le 20-03-2011 à 22:13:41    

Reply

Marsh Posté le 20-03-2011 à 22:28:42    

Hey ;)
 
Télécharge ensuite Malwarebytes Anti-Malware (MBAM): ---> Malwarebytes Anti-Malware <---
 
Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.
 
Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".
 
Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".
 
Poste le rapport généré.
 
++

Reply

Marsh Posté le 20-03-2011 à 23:56:44    

Voici le rapport:
http://www.cijoint.fr/cjlink.php?f [...] dLZKm9.txt
 
Encore une fois pas mal d'éléments ont été sauté mais peut-être cela est normal.

Reply

Marsh Posté le 21-03-2011 à 06:20:51    

Pour info,

 

La navigation était bien meilleure depuis que j'ai suivi ta procédure.

 

Cependant, il semblerait que j'ai chopé un autre virus aujourd'hui (je ne sais pas si c'était avant ou après avoir suivi la procédure) qui non seulement rend inutilisable mon facebook  mais qui également semble ralentir mon navigateur. Par ailleurs, je sais d'où provient ce virus. Il y a de cela 5 jours, ma copine a ouvert un email sur son ordinateur avec un lien et a cliqué sur ce lien (je lui avait pourant dit de ne jamais cliquer sur ce type de lien lol). Depuis, dès qu'elle se rend sur facebook il arrive fréquemment que les pages (celles de facebook) sont impossible à charger (barre de chargement qui tente de se charger indéfiniment, lien dans l'url qui change toute les 0,5 sec). Au début, je ne savais pas si ça venait du lien sur lequel elle avait cliqué ou non. Je lui ai proposé d'essayer de se connecter à son compte sur mon PC. Il apparait que le problème était le même. J'en ai conclu que cela provenait de son compte facebook. Malheureusement, depuis qu'elle s'est connecté sur mon PC avec son compte, je rencontre le même problème avec mon Facebook sur mon PC (je n'ai pourtant jamais cliqué sur le lien, je ne l'ai d'ailleurs même pas reçu). Je trouve ce mode de propagation très surprenant et j'ai désormais l'impression que ce n'est pas seulement mon compte qui est infecté mais également mon ordinateur. J'ai fait pas mal de recherches sur internet à propos de ce problème mais je n'ai absolument rien trouvé de similaire...

 

Désolé pour ajouter du problème au problème mais je suis un peu perdu :(


Message édité par yoyo08 le 21-03-2011 à 06:22:10
Reply

Marsh Posté le 21-03-2011 à 06:20:51   

Reply

Marsh Posté le 21-03-2011 à 14:04:32    

Salut ;)
 
Pas de soucis, on va regarder cela ;)
 
 Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
 
    Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
 
    Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
    Clique sur "Recherche"
    Laisse travailler l'outil
    A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
 
   Aide en images : Tutoriel "Recherche"
 
++

Reply

Marsh Posté le 22-03-2011 à 06:31:47    

Salut,

 

J'ai du m'y reprendre à deux fois pour faire tous mes périphériques.

 

Le rapport de ma clé USB seule:
http://www.cijoint.fr/cjlink.php?f [...] 9ytWEE.txt

 

Puis ensuite le rapport de mon DD externe, mon appareil photo ainsi que m'a clé USB (là même que précédemment):
http://www.cijoint.fr/cjlink.php?f [...] GsDxAG.txt

 


Message édité par yoyo08 le 22-03-2011 à 06:32:06
Reply

Marsh Posté le 22-03-2011 à 12:10:03    

Salut.  
 
La suite :  
 
 Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
 
    Double clique sur le raccourci UsbFix sur ton Bureau
    Clique sur "Suppression"
    Laisse travailler l'outil
    Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
 
   :!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Tu peux l'envoyer à l'auteur du fix. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !
 
    Aide en images : Tutoriel "Nettoyage"
 
=====================
 
Relance MBAM
Clique sur l'onglet "Mise à jour" et lance la mise à jour.
Une fois terminée, retourne sur l'onglet "Recherche".
Lance un examen rapide.
Poste le rapport.
 
++

Reply

Marsh Posté le 23-03-2011 à 16:05:39    

Merci,
 
Je n'ai pas eu le temps de faire le scan hier mais je tiens absolument à suivre la procédure jusqu'au bout. Je vais faire cela ce soir (je suis en décalage -9 avec la France ;-) )!
 

Reply

Marsh Posté le 23-03-2011 à 18:30:23    

Pas de problème :)

Reply

Marsh Posté le 24-03-2011 à 05:31:34    

Salut,
 
Voici le rapport usbfix:
http://www.cijoint.fr/cjlink.php?f [...] GBBMvH.txt
 
Ainsi que le rapport malwarebytes:
http://www.cijoint.fr/cjlink.php?f [...] Cvbxx7.txt
 
Encore une fois j'ai dû désinstaller malwarebytes et le réinstaller car sinon il aurait été impossible de le mettre à jour. D'ailleurs, je ne peux toujours pas le mettre à jour sans le réinstaller.

Reply

Marsh Posté le 24-03-2011 à 08:27:40    

Hello.  
 
Ok ;)
 
/!\ Désactive tous tes logiciels de protection /!\
 
   * Télécharge ComboFix (de sUBs) sur ton Bureau.
   * Double-clique sur ComboFix.exe afin de le lancer.
   * Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
   * Ne touche à rien pendant le scan.
   * Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
 
   Tutoriel officiel de Combofix :
 
http://www.bleepingcomputer.com/co [...] r-combofix  
 
++

Reply

Marsh Posté le 26-03-2011 à 08:19:02    

J'ai effectué le scan, j'ai le rapport mais tout ce soir impossible de me connecter à cijoint.fr . Yaurait-il une solution alternative?
 
Je pars demain en week-end de 3 jours, pas sûr que je puisse répondre d'ici là. Je reviens quoiqu'il en soit après.

Reply

Marsh Posté le 26-03-2011 à 11:43:03    

Tu peux tenter d'héberger ici : http://cjoint.com/
 
;)

Reply

Marsh Posté le 26-03-2011 à 15:17:29    

Le site remarche ce matin!
 
Voici le lien: http://www.cijoint.fr/cjlink.php?f [...] BFNDxe.txt

Reply

Marsh Posté le 26-03-2011 à 16:23:37    

Hello :) ok :)
 
Peux-tu retenter MBAM ? Dis-moi si maintenant tu peux le mettre à jour ou non ?

Reply

Marsh Posté le 29-03-2011 à 07:37:06    

Salut,

 

Donc j'ai désinstallé MBAM puis réinstaller car une fois de plus impossible de mettre le logiciel à jour alors la base n'était pas à sa version la plus récente.

 

Voici le rapport
http://www.cijoint.fr/cjlink.php?f [...] 9i1yGY.txt

 

Par rapport à la mise à jour, juste après l'installation de MBAM j'ai mis la base à jour puisque cela m'était proposé. Une fois le logiciel ouvert, il m'est possible de lancer une recherche de mise à jour. Par contre après avoir effectué un premier scan, le bouton n'apparait plus en surbrillance et il ne m'est plus possible de faire une recherche de mise à jour. Aussi j'ai remarqué que l'interface du logiciel passe du français à l'anglais à l'issu du premier scan. Autre poins qui est peut-être tout à fait normal mais qui m'apparait bizarre et que le nombre des éléments scannés passe d'environ 1500 à 30000 au moment où MBAM scan les autoruns.


Message édité par yoyo08 le 29-03-2011 à 07:38:20
Reply

Marsh Posté le 29-03-2011 à 10:14:52    

Salut.
 
Etrange ... Le soucis avec MBAM et la mise à jour est-il le seul sur ton pc ?  
 
++

Reply

Marsh Posté le 30-03-2011 à 05:59:14    

Il y a deux trois autres évènements qui m'intriguent sur mon PC depuis plusieurs mois mais comme je ne suis pas en mesure des les interpréter, je n'y ai pas donné plus d'importance que ça. Voici la liste:
 
- Alerte de outpost à chaque démarrage du PC cf screenshots -> j'avais contacté le support de agnitum qui m'avais dis de réinstaller le logiciel mais le problème persistait. Faute de temps, je n'ai pas donné suite
http://www.cijoint.fr/cjlink.php?f [...] McNFLo.pdf
http://www.cijoint.fr/cjlink.php?f [...] bd1mTR.pdf
 
- Avira qui bloque sans cesse des autorun cf screenshot. Je pensais que c'était parce que j'ai moi même désactivé l'autorun automatique pour les ports usb.  
http://www.cijoint.fr/cjlink.php?f [...] B4JMrY.pdf
 
- Récemment, quand je me connecte sur mon compte admin, une fenêtre apparaît où MalwareBytes me demande l'autorisation pour apporter des modifications au système. Je trouvais cela louche et je n'ai jamais accepté.
 
- Aujourd'hui, la plupart de mes bookmarks on été effacé. Je les ai récupéré via xmarks. C'est la première fois que cela m'arrive...
 
Comme je l'ai dis plus haut il m'est impossible de savoir si cela est l'effet d'un virus, d'une fausse manip ou autre. Mais mon sentiment c'est que je suis bien infecté. Internet connait de grosse lenteur, mais comme je partage le réseau avec d'autres personnes je n'arrive jamais à savoir qu'elle sont vraiment les causes.
 
Toujours est-il que depuis que j'ai suivi la procédure j'ai moins de processus qui tournent par rapport à avant. Quel est ton diagnostic, étais-je infecté et penses-tu que je le suis toujours?

Reply

Marsh Posté le 30-03-2011 à 12:31:53    

Bonjour.
 

Citation :

Il y a deux trois autres évènements qui m'intriguent sur mon PC depuis plusieurs mois mais comme je ne suis pas en mesure des les interpréter, je n'y ai pas donné plus d'importance que ça. Voici la liste:
 
- Alerte de outpost à chaque démarrage du PC cf screenshots -> j'avais contacté le support de agnitum qui m'avais dis de réinstaller le logiciel mais le problème persistait. Faute de temps, je n'ai pas donné suite
http://www.cijoint.fr/cjlink.php?f [...] McNFLo.pdf
http://www.cijoint.fr/cjlink.php?f [...] bd1mTR.pdf


 
Je ne connais pas Outpost  :whistle: Personnellement, je t'aurais pas répondu mieux que le SAV :D Est-ce que lorsque tu as réinstallé, tu as d'abord bien supprimé et nettoyé ?  
 

Citation :

- Avira qui bloque sans cesse des autorun cf screenshot. Je pensais que c'était parce que j'ai moi même désactivé l'autorun automatique pour les ports usb.  
http://www.cijoint.fr/cjlink.php?f [...] B4JMrY.pdf


 
Là, c'est un soucis bien connu ... Avira déclenche ces alertes depuis la version 10 (je crois) et ce sont des FP. Si tu veux que cela cesse, voici la seule solution :  
 
Avira Antivir apparemment ne fait pas la distinction entre un Autorun infectieux ou sain ...
 
En attendant une éventuelle correction, lance >> Avira >> Outils ->> Configuration , coche >> "Mode Expert"
 
Tu déroules >> Guard >> Exceptions et tu copies/colles dans le cadre :
 
autorun.exe
 
Clique sur >> "Ajouter" puis sur "Accepter" et "OK"  

 

Citation :

- Récemment, quand je me connecte sur mon compte admin, une fenêtre apparaît où MalwareBytes me demande l'autorisation pour apporter des modifications au système. Je trouvais cela louche et je n'ai jamais accepté.


 
 :heink: Tu as la version gratuite de MBAM ??
 

Citation :

- Aujourd'hui, la plupart de mes bookmarks on été effacé. Je les ai récupéré via xmarks. C'est la première fois que cela m'arrive...


 
Sur quel navigateur ?
 

Citation :

Comme je l'ai dis plus haut il m'est impossible de savoir si cela est l'effet d'un virus, d'une fausse manip ou autre. Mais mon sentiment c'est que je suis bien infecté. Internet connait de grosse lenteur, mais comme je partage le réseau avec d'autres personnes je n'arrive jamais à savoir qu'elle sont vraiment les causes.
 
Toujours est-il que depuis que j'ai suivi la procédure j'ai moins de processus qui tournent par rapport à avant. Quel est ton diagnostic, étais-je infecté et penses-tu que je le suis toujours?


 
Oui tu étais infecté. Ad-Remover t'as supprimé des toolbars néfastes, qui t'ont installé des Adwares. Dernièrement, Combofix a supprimé un service apparemment néfaste lui aussi. Peux-tu me poster le lien vers un nouveau rapport ZHPDiag stp ?  
 
++

Reply

Marsh Posté le 04-04-2011 à 10:13:23    

Salut!

 
Citation :

Citation :

Il y a deux trois autres évènements qui m'intriguent sur mon PC depuis plusieurs mois mais comme je ne suis pas en mesure des les interpréter, je n'y ai pas donné plus d'importance que ça. Voici la liste:
 
- Alerte de outpost à chaque démarrage du PC cf screenshots -> j'avais contacté le support de agnitum qui m'avais dis de réinstaller le logiciel mais le problème persistait. Faute de temps, je n'ai pas donné suite
http://www.cijoint.fr/cjlink.php?f [...] McNFLo.pdf
http://www.cijoint.fr/cjlink.php?f [...] bd1mTR.pdf

 

Je ne connais pas Outpost  :whistle: Personnellement, je t'aurais pas répondu mieux que le SAV :D Est-ce que lorsque tu as réinstallé, tu as d'abord bien supprimé et nettoyé ?

 

Supprimer oui mais qu'est ce que tu entends par nettoyer?

 
Citation :

Citation :

- Récemment, quand je me connecte sur mon compte admin, une fenêtre apparaît où MalwareBytes me demande l'autorisation pour apporter des modifications au système. Je trouvais cela louche et je n'ai jamais accepté.

 

:heink: Tu as la version gratuite de MBAM ??

 

Oui.
J'ai refais des tests avec MBAM. A chaque fois que je me connecte sur mon compte admin MBAM me demande d'apporter des modifications à mon ordi (cela se déclenche au démarrage de ma session avant même que je puisse lancer quelque programme que se soit). Toujours sur la session admin, quand je lance MBAM la même fenêtre se déclenche, le seul moyen d'accéder à MBAM est d'accepter. Une fois sur MBAM je peux mettre à jour la base.
Sur mon compte utilisateur MBAM ne me demande jamais d'apporter des modifications à l'ordinateur, je peux lancer MBAM mais je ne peux pas mettre la base à jour.

 

Tout ceci est-il normal?

 
Citation :

Citation :

- Aujourd'hui, la plupart de mes bookmarks on été effacé. Je les ai récupéré via xmarks. C'est la première fois que cela m'arrive...

 

Sur quel navigateur ?

 

Sur firefox
 

Citation :

Comme je l'ai dis plus haut il m'est impossible de savoir si cela est l'effet d'un virus, d'une fausse manip ou autre. Mais mon sentiment c'est que je suis bien infecté. Internet connait de grosse lenteur, mais comme je partage le réseau avec d'autres personnes je n'arrive jamais à savoir qu'elle sont vraiment les causes.
 
Toujours est-il que depuis que j'ai suivi la procédure j'ai moins de processus qui tournent par rapport à avant. Quel est ton diagnostic, étais-je infecté et penses-tu que je le suis toujours?

 

Je viens de rechoper une toolbal en réinstallant PDFcreator. Bien embettant d'autant plus que je n'avais pas demandé à me l'installer et qu'il m'étais impossible ensuite de la désinstaller... J'ai fais des recherches sur PDFCreator (que j'ai toujours utilisé sans problème). Apparament, il y a une controverse concernant ce logiciel qui contiendrait un spyware... Voici la page wikipedia qui en parle: http://en.wikipedia.org/wiki/PDFCreator
J'ai repassé un coup d'ad remover (voir rapport ci-dessous) et la toolbar a été désinstaller néanmoins selon wikipedia, la toolbar a apporté des modifications à firefox qui ne sont pas réénitialisées une fois la toolbar désinstallée. Comment réénitialiser mes paramètres?
Rapport ad remover: http://www.cijoint.fr/cjlink.php?f [...] yaH0HE.txt

 
Citation :

Oui tu étais infecté. Ad-Remover t'as supprimé des toolbars néfastes, qui t'ont installé des Adwares. Dernièrement, Combofix a supprimé un service apparemment néfaste lui aussi. Peux-tu me poster le lien vers un nouveau rapport ZHPDiag stp ?  

 

Le rapport ZHPDiag http://cjoint.com/?1eeknhvna6I

 

Aussi un truc que je trouve bizarre c'est que quand je suis sur mon compte utilisateur et que je veux sauvegarder un fichier, il m'est par défaut proposé de le sauvegarder dans les répertoires admin comme si je pouvais directement accéder à mon compte admin depuis mon compte utilisateur. Maintenant il est possible que se soit parce que j'ai ultérieurement donné une autorisation d'accès à certains dossiers. Dans ce cas je trouve bizarre que ce paramètre aurait été retenu par défaut...

 


Message édité par yoyo08 le 04-04-2011 à 10:15:36
Reply

Marsh Posté le 04-04-2011 à 13:10:55    

Salut ;)
 
Pour la Toolbar de PDFCreator, ben il faut juste faire attention lorsque tu installes des programmes dits "gratuits" ... Pour survivre, ils signent souvent des contrats avec ces sociétés controversées ... Lorsque tu installes un logiciel gratuit, ne clique ps sur "Suivant" sans lire ce que l'on te propose. Pour la quasi-totalité de ce genre de programme, tu peux, un moment, décocher une case pour ne pas l'installer.  
 
>> http://forum.malekal.com/viewtopic.php?f=45&t=6173  
 
==================
 
Pour MBAM, je ne comprends pas ... La version gratuite n'a pas de protection en temps réelle, donc tant que tu ne lances pas MBAM, il ne devrait pas agir ....
 
================
 
Pour OutPost, un nettoyage du registre, avec CCLeaner par exemple ;)
 
================
 
Est-ce que tu peux relancer un scan MBAM ?  
 
++

Reply

Marsh Posté le 04-04-2011 à 16:35:37    

Reply

Marsh Posté le 05-04-2011 à 12:41:00    

Hello ;)
 
    • Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
     
    • Copie les lignes suivantes :
 
    ----------------------------------------------------------
 
R3 - URLSearchHook: (no name) [64Bits] - {B922D405-6D13-4A2B-AE89-08A030DA4402} Clé orpheline    
O42 - Logiciel: pdfforge Toolbar v4.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {A0B139A7-E8D5-49E8-A7BF-12421E652208}  
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]    
 [HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]  
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]      
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]    
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]    
 
    ----------------------------------------------------------
 
    • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
 
    • Clique sur le bouton « GO » pour lancer le nettoyage,
 
    • Copie/colle la totalité du rapport dans ta prochaine réponse
 
++

Reply

Marsh Posté le 06-04-2011 à 07:53:11    

Salut,
 
Voici le rapport:
 
http://www.cijoint.fr/cjlink.php?f [...] Y75vNQ.txt
 
J'ai du mis reprendre à deux fois car je ne savais pas comment sauvegarder le premier rapport. J'ai copié/coller le second dans un fichier texte.

Reply

Marsh Posté le 06-04-2011 à 12:01:09    

Salut ...
 
Cela n'a pas fonctionné ... Peux-tu refaire la même chose, mais en lançant ZHPFix par un clic-droit >> Exécuter en tant qu'administrateur ?  
 
++

Reply

Marsh Posté le 07-04-2011 à 10:13:15    

Salut
 
J'ai essayé avec clic droit puis directement sur mon compte admin et voici la réponse:
 
http://www.cijoint.fr/cjlink.php?f [...] BIqIQX.txt
 
Apparament c'est la même chose...
 
Par ailleurs j'ai remarqué que je ne peux plus "disable" mes add-ons firefox. Je croyais que ça ne valait que pour PDFtoolbar mais apparement ça le fait pour tous...
 
Aussi quand j'insère une clé usb l'autorun se lance alors qu'il était auparavant désactivé.

Reply

Marsh Posté le 07-04-2011 à 12:42:19    

Hello :)
 
  OTM :
 
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
 
▶ Double-clique sur OTM.exe pour le lancer.
 
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
 
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
 
-----------------------------------------------------------------------------
 
:reg
[-HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]    
[-HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]  
[-HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]      
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]    
[-HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar]
 
 
-----------------------------------------------------------------------------
 
▶ clique sur MoveIt! pour lancer la suppression.
 
▶ Le résultat apparaitra dans le cadre "Results".
 
▶ Clique sur Exit pour fermer.
 
▶ Poste le rapport situé dans C:\_OTM\MovedFiles.
 
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
 
==========================
 
La suite :  
 
Si tu n'as plus USBFIX:  http://www.teamxscript.org/usbfixTelechargement.html
 
 Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
 
    Double clique sur le raccourci UsbFix sur ton Bureau
    Clique sur "Suppression"
    Laisse travailler l'outil
    Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
 
    Aide en images : Tutoriel "Nettoyage"
 
++


Message édité par Profil supprimé le 07-04-2011 à 12:42:47
Reply

Marsh Posté le 08-04-2011 à 07:01:28    

Salut,
 
Voici le fichier OTM -> http://www.cijoint.fr/cjlink.php?f [...] Iz0L7K.txt (je n'ai pas vu de case Dll's ou ocx's à cocher).
 
Le fichier USBfix -> http://www.cijoint.fr/cjlink.php?f [...] HFz4ws.txt

Reply

Marsh Posté le 08-04-2011 à 11:35:29    

Salut.
 
Tu pourras me refaire un ZHPDiag tout neuf ? :)
 
Tu as encore des soucis sur le pc ?

Reply

Marsh Posté le 09-04-2011 à 09:44:38    

Salut,
 
Voici le rapport: http://www.cijoint.fr/cjlink.php?f [...] ZYJhK0.txt
 
Des soucis avec internet oui j'en ai toujours mais de manière irrégulière. parfois ça semble aller et d'autres fois ça devient très lent. Je vais essayé de voir si ça vient de navigateur, du pc ou de la connexion. Quoiqu'il en soit depuis que j'ai eu la toolbar de pdf creator, je ne peut toujours pas désactiver mes applications sur firefox et ça commence vraiment à devenir pénible... Y a t-il un paramètre que je pourrais reconfigurer sans avoir à déinstaller firefox?


Message édité par yoyo08 le 09-04-2011 à 09:45:14
Reply

Marsh Posté le 09-04-2011 à 12:05:31    

Hello :)
 
J'arrive pas à voir quelle est ta version de firefox ? Essaie de désinstaller et réinstaller. Quand tu désinstalles, on te demande si tu veux supprimer également tes favoris, dis juste non et lors de la réinstallation, tout sera comme avant ;)
 
Ton rapport montre encore les lignes néfastes que l'on a pas réussi à supprimer plus haut ... Je ne sais pas pourquoi ...  
 
Télécharge ici RegExport d'Xplode : http://www.teamxscript.org/too/Xplode/RegExport.exe
 
Colle ceci dans la recherche "Clé" : HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\
 
Clique sur Exporter
 
Choisis ton bureau comme destination puis nomme le comme tu veux.  
 
Tu as maintenant un fichier xxxxx.reg sur le bureau. Renomme le en xxxxx.txt
 
Poste le rapport ;)

Reply

Marsh Posté le 10-04-2011 à 00:19:20    

Salut,
 
Ca m'embête de désintaller firefox parce que je vais perdre des données d'un add-on et je vais devoir tout reconfigurer ensuite... Je veux être sûr qu'il n'y ai pas d'autres solutions avant d'avoir à le faire. Je pense qu'à ce stade j'ai deux problèmes qui persistent:  
 
- L'un de connexion qui n'est peut-être plus dû à un virus. Je fais des tests avec passant par le cable et le wifi pour voir si ça fonctionne mieux. Les lenteurs de connexion ne sont pas systématiques mais j'en rencontre toujours de temps en temps. Donc sur ce point il y a eu de l'amélioration car avant je rencontrais des lenteurs en permanence.  
 
- Le second concerne la configuration de firefox qui ne me permet plus de désactiver des add-on. Par exemple j'ai No Script que je ne peux plus désactiver et qui m'empèche de me connecter à certains sites. Ce problème est à mon avis lié à la toolbar de PDF creator puisque je ne le l'avais pas auparavant. S'il n'y a pas moyen de revenir à une configuration initiale je désintallerais firefox mais je veux vraiment que se soit la dernière solution. J'ai essayé de rénitialiser les paramètre de firefox en le passant en safe mode mais cela m'est impossible...
 
http://www.cijoint.fr/cjlink.php?f [...] o1beeS.pdf
 
RexExport de peut pas trouver la destination copiée (cf screenshot). Pourrais-tu m'expliquer quels sont les fichiers/paramètres qui me faudrait supprimer/rénitialiser? Est-ce que cela est important? Quel est l'origine? Peux-t-on faire la manip manuellement plutôt que de passer par des logiciels de nettoyage?

Reply

Marsh Posté le 10-04-2011 à 18:27:23    

Salut :)
 
Pour RegExport, ça doit être que la clé n'existe plus simplement :)
 
Pour Firefox, quelle est ta version ?

Reply

Marsh Posté le 10-04-2011 à 20:51:34    

Salut,
 
C'est la Version 3.6.14

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed