Aller au contenu

Pascal110463

Membres
  • Compteur de contenus

    57
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Pascal110463

  1. Bien, le système n'a pas planté depuis plusieurs jours. Je pense que le pbm est résolu. Merci encore de tes conseils!
  2. oui, je viens de le faire, ça n'a pas posé de pbm . Je vais attendre un peu avant de vider la corbeille. Je vais voir si le système ne crashe pas pendant au moins 2-3 jours.
  3. J'ai essayé la piste 'unlocker'. J'ai essayé de détruire le fichier, ça n'a pas été possible, même après reboot. J'ai essayé ensuite de renommer le fichier, là le système m'a permis de le faire. Je note par ailleurs que mon PC n'a pas planté depuis hier midi. Je te tiens au courant.
  4. Bon, même en mode sans échec, on me dit que le fichier est ouvert par une appli! J'en déduis que c'est une appli 'système'? J'ai ensuite téléchargé 'Process Explorer' pour savoir quelle appli l'utilisait, mais je ne vois pas comment faire? tu connais cet utilitaire peut-être? En me baladant sur les forums, certains recommandent 'unlocker' pour ce genre de cas? Merci encore!
  5. Bonjour, OK. Quand j'essaie de le supprimer, il me dit que c'est impossible car ouvert dans une appli. Alors que toutes mes applis sont fermées. Quand je regarde les processus dans le gestionnaire des tâches, il y en a tellement que c'est impossible à déterminer lequel est lié à ce fichier. En cherchant sur le net, je tombe sur ce lien: http://www.commentcamarche.net/faq/10340-fichier-utilise-le-fichier-est-ouvert-dans-un-autre-programme me recommandes-tu une de ces méthodes? laquelle? ou une autre? Merci,
  6. Bonjour, Je pensais avoir réglé ce problème, car l'ordi n'avait pas planté depuis la dernière fois, mais il vient de planter il y a qq heures! Dans le rapport whocrashed, il continue à mettre en cause le driver de GEAR alors que je l'ai désinstallé hier! je ne comprends plus...Voir: On Sun 06/03/2016 11:40:13 GMT your computer crashed crash dump file: C:\WINDOWS\Minidump\030616-23953-01.dmp This was probably caused by the following module: gearaspiwdm.sys (GEARAspiWDM+0x6B7) Bugcheck code: 0x19 (0x20, 0xFFFFE000289B1590, 0xFFFFE000289B1690, 0xC10000C) Error: BAD_POOL_HEADER file path: C:\WINDOWS\system32\drivers\gearaspiwdm.sys product: CD DVD Filter company: GEAR Software Inc. description: CD DVD Filter Bug check description: This indicates that a pool header is corrupt. This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules. A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: gearaspiwdm.sys (CD DVD Filter, GEAR Software Inc.). Google query: GEAR Software Inc. BAD_POOL_HEADER Par contre je vois que le fichier GEARAspiWDM.sys existe toujours dans C:\Windows\System32\drivers. Puis-je simplement le supprimer à ton avis? Merci,
  7. Bonjour, Oui, j'en ai un et je ne sais pas ce que c'est. Je n'osais pas le supprimer car j'ai lu qu'il était lié à ITunes qui est sur mon PC et que j'utilise de temps en temps. Bon, j'ai choisi de suivre votre conseil, et je l'ai désinstallé. Je vous tiens au courant. Merci en tout cas.
  8. Bonjour, Je suis sous Windows 10. Depuis que je suis suis passé sous cet OS, mon PC plante régulièrement avec un écran bleu. Parfois, le PC ne plante pas mais seules certaines applications, en particulier Excel, Mozilla. J'ai installé il y a peu Whocrashed et voici le dernier rapport: On Sat 05/03/2016 10:47:09 GMT your computer crashed crash dump file: C:\WINDOWS\Minidump\030516-63875-01.dmp This was probably caused by the following module: gearaspiwdm.sys (GEARAspiWDM+0x6B7) Bugcheck code: 0x19 (0x20, 0xFFFFE0014A951820, 0xFFFFE0014A951920, 0xC100017) Error: BAD_POOL_HEADER file path: C:\WINDOWS\system32\drivers\gearaspiwdm.sys product: CD DVD Filter company: GEAR Software Inc. description: CD DVD Filter Bug check description: This indicates that a pool header is corrupt. This appears to be a typical software driver bug and is not likely to be caused by a hardware problem. This might be a case of memory corruption. More often memory corruption happens because of software errors in buggy drivers, not because of faulty RAM modules. A third party driver was identified as the probable root cause of this system error. It is suggested you look for an update for the following driver: gearaspiwdm.sys (CD DVD Filter, GEAR Software Inc.). Google query: GEAR Software Inc. BAD_POOL_HEADER Suite à ce rapport, j'ai essayé il y a quelques jours de mettre à jour le driver gearaspiwdm.sys, mais je vois que le PC continue à planter régulièrement. C'est peut-être une fausse piste? Quelqu'un pourrait-il m'aider à résoudre ce problème?
  9. à Pear: Oui, j'ai supprimé searchprotect et conduit grâce à AdWCleaner. Tout a l'air de bien se passer.
  10. OK, je pense que c'est OK maintenant, je pense qu'on peut mettre le sujet en 'résolu'. Merci beaucoup pour votre disponibilité! Pascal
  11. Merci de la réponse, Le problème est réglé désormais comme je l'ai expliqué hier à 19h07, je souhaitais juste un diagnostic de votre part sur le rapport ZHPDiag que j'ai posté hier à 21h34, si c'est possible. Si vous n'avez pas le temps, je comprendrai bien entendu. Pascal
  12. J'ai généré le rapport ZHPDiag mais sur la dernière version, je ne vois pas cette flèche bleue vers le bas? j'ai donc mis le rapport sur le lien suivant: http://cjoint.com/?CJcvBiOHqBy
  13. Merci pour la réponse, Je vais faire ce que vous me demandez dans la soirée, ou au plus tard demain. J'ai essayé de m'en sortir seul d'abord car mon PC est mon outil de travail. Voici ce qui s'est passé depuis mon 1er message: Je ne pouvais plus lancer firefox ou IE, Avast me bombardait de messages et le système me proposait de lancer Antivirus Security Pro. J'ai donc lancé Malwarebytes Anti Rootkit depuis une clé USB, MBAR a trouvé 7 éléments infectés, le rapport s'achevait ainsi: Infected: C:\Users\Pascal\AppData\Local\gwlcmsjc.exe --> [Trojan.Ransom.BV] Infected: C:\Users\Pascal\AppData\Local\gwlcmsjc.exe --> [Trojan.Ransom.BV] Infected: C:\ProgramData\3Xn7Xgn3\3Xn7Xgn3.exe --> [Trojan.Ransom.BV] Infected: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|AS2014 --> [Trojan.Ransom.BV] Infected: C:\Users\Pascal\Desktop\Antivirus Security Pro support.url --> [Rogue.AntiVirusSecurity] Infected: C:\Users\Pascal\Desktop\Antivirus Security Pro.lnk --> [Rogue.AntiVirusSecurity] Infected: HKCU\CONTROL PANEL\DON'T LOAD|wscui.cpl --> [Hijack.SecurityCenter] Scan finished Creating System Restore point... Cleaning up... Removal scheduling successful. System shutdown needed. System shutdown occurred Depuis, je peux surfer à nouveau via Firefox ou IE, je pense donc que le pbm est résolu, je vais néanmoins lancer ZHPDiag pour auditer mon système, si cela vous va. Merci, Pascal
  14. Bonjour, J'ai reçu hier sur mon PC (Windows 7) un mail de prétendumment appsdata me disant que j'avais un voicemail. J'ai malheureusement cliqué sur le lien proposé. Depuis, mon antivirus Avast me signale qu'il bloque des pages dangereuses alors que je surfe sur firefox. Il mentionne notamment: C:\Users\Pascal\Appsdata\....\VoiceMail_Paris.exe C:\Windows\SysWOW64\svchost.exe Depuis, j'ai fait: - 1 scan complet avec Avast: 4 fichiers vérolés, puis mis en quarantaine - 2 fois Malwarebytes, 151 éléments dangereux, puis supprimés Depuis, Avast signale toujours des problèmes identiques et le système essaye de lancer 'Antivirus Security Pro' qui a tout l'air d'un faux antivirus payant. Quelqu'un peut-il m'aider ? Merci d'avance, Pascal
  15. OK merci, je n'ai pas vu où c'était!
  16. OK, fichier supprimé Merci encore! je vais essayez de passer ce sujet en 'résolu'
  17. Avez-vous tenté de supprimer Yahoo des moteurs de Recherche ?: non, je n'étais pas sur de savoir comment faire, et je ne pensais pas que cela venait de là. J'ai finalement suivi votre dernière suggestion, j'ai réinstallé Firefox, le problème semble être définitivement résolu! Merci mille fois pour votre aide!! Dernière remarque: je vois un fichier search-with-eazelbar.com.xml qui date du 19/3 dans C:\Program Files (x86)\Mozilla Firefox\searchplugins, j'espère que ce n'est pas la cause originelle de tous mes problèmes?
  18. Dans about:config, quand je tape Yahoo dans recherche, il n'y aucune trace de es.yahoo.com (l'URL de la page qui s'affiche) Par contre, dans cette config, je vois les lignes: browser.startup.homepage_override.buildID, défini par l'utilisateur, chaine, valeur = 20130307023931 browser.startup.homepage_override.mstone, défini par l'utilisateur, chaine, valeur = 19.0.2 Celles-ci peuvent-elles être problématique? Voici le rapport SEAF, rien à signaler sur la recherche 'es.yahoo.com' 1. ========================= SEAF 1.0.1.0 - C_XX 2. 3. Commencé à: 18:58:32 le 27/03/2013 4. 5. Valeur(s) recherchée(s): 6. es.yahoo.com 7. 8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès 9. 10. (!) --- Calcul du Hash "MD5" 11. (!) --- Recherche registre 12. 13. ====== Fichier(s) ====== 14. 15. Aucun fichier trouvé 16. 17. 18. ====== Entrée(s) du registre ====== 19. 20. Aucun élément dans le registre trouvé 21. 22. ========================= 23. 24. Fin à: 19:08:37 le 27/03/2013 25. 964593 Éléments analysés 26. 27. ========================= 28. E.O.F
  19. J'ai changé la page d'accueil, ça ne règle pas le pbm. J'ai créé un nouveau profil, et détruit l'ancien, ca ne le règle pas non plus. J'ai essayé également de réinitialiser Firefox (aide, information de dépannage, réinitialiser), j'ai tjs le pbm. Pr être clair: le pbm est que quand je lance firefox, il affiche Yahoo Espana. Mais quand j'ouvre un nouvel onglet depuis firefox, j'ai bien la page d'accueil définie ds les options. Désolé, mais il doit rester quelque chose qui crée le pbm. Avez-vous une idée?
  20. Voici le rapport de ZHPFix après la manip: Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013 Fichier d'export Registre : Run by Pascal at 27/03/2013 15:45:37 High Elevated Privileges : OK Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée ========== Logiciel(s) ========== SUPPRIME Bing Bar ========== Processus mémoire ========== SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\instloffer.exe SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\MyBabylonTB.exe SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\cbSetupE.exe SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\GoogleChromeInstaller.exe SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\itinstallerp.exe SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\nircmd.exe SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\pv.exe SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\vfind.exe SUPPRIME Memory Process: C:\Users\Pascal\AppData\Local\Temp\ApnStub.exe ========== Module(s) mémoire ========== SUPPRIME Memory Module: C:\Users\Pascal\AppData\Local\Temp\6-abiqw5.dll SUPPRIME Memory Module: C:\Users\Pascal\AppData\Local\Temp\tdovztvs.dll SUPPRIME Memory Module: C:\Users\Pascal\AppData\Local\Temp\AskSLib.dll ========== Clé(s) du Registre ========== SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9 SUPPRIME Key: SearchScopes :{08B10325-5827-4512-90EA-A4D328275DA9} SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 SUPPRIME Key: HKLM\Software\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A SUPPRIME Key: HKLM\Software\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\43688B8A09F7F2046BA6682479556F5A ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\43688B8A09F7F2046BA6682479556F5A ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\43688B8A09F7F2046BA6682479556F5A SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01 ABSENT Key: HKLM\Software\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD ABSENT Key: HKLM\Software\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\90C64EA18BA25EE488BF80DCF07F2FFD ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Features\90C64EA18BA25EE488BF80DCF07F2FFD ABSENT Key: HKLM\Software\Wow6432Node\Classes\Installer\Products\90C64EA18BA25EE488BF80DCF07F2FFD SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF} SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A8B88634-7F90-402F-B66A-86429755F6A5} SUPPRIME Key: HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32 SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2 SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} SUPPRIME Key*: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} ABSENT Key: \Software\Classes\Installer\Products\\43688B8A09F7F2046BA6682479556F5A ABSENT Key: \Software\Classes\Installer\Products\\90C64EA18BA25EE488BF80DCF07F2FFD ========== Valeur(s) du Registre ========== SUPPRIME URLSearchHook: {16CC3586-3547-4025-9E2F-F04C365D8B90} SUPPRIME RunValue: GyfPuxjx ABSENT RunValue: GyfPuxjx ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (Public) : {98A2FF04-ACFB-4B6C-821D-A440975C7AE0} SUPPRIME FirewallRaz (Public) : {CE84C077-EBB0-426C-AB46-5628DC079570} SUPPRIME FirewallRaz (Private) : {B5423914-7030-4E2C-9524-FCB70800EB55} SUPPRIME FirewallRaz (Private) : {79E09176-B88E-409E-8B03-E639623BF79A} ProxyFix : Configuration proxy supprimée avec succès SUPPRIME ProxyServer Value SUPPRIME ProxyEnable Value SUPPRIME EnableHttp1_1 Value SUPPRIME ProxyHttp1.1 Value SUPPRIME ProxyOverride Value ========== Dossier(s) ========== SUPPRIME Folder: C:\Users\Pascal\AppData\Local\{0A237AD8-F75A-4C5E-B1C7-0AE7D3081486} SUPPRIME Folder: C:\Users\Pascal\AppData\Local\{2E1AC2FA-8ACD-4DBF-9E2C-C18675065F99} SUPPRIME Folder: C:\Users\Pascal\AppData\Local\{2E48052D-32D4-41BC-88E6-904CBB72E59C} SUPPRIME Folder: C:\Users\Pascal\AppData\Local\{4AC5DD35-76C6-4B58-BCD1-0ABC0A3E53D4} SUPPRIME Folder: C:\Users\Pascal\AppData\Local\{6BB2C9CD-401A-468E-849E-BEAC6F46C30D} SUPPRIME Folder: C:\Users\Pascal\AppData\Local\{A522CEB1-2A6B-4D18-8101-A7F9DA155A4F} SUPPRIME Folder: C:\Users\Pascal\AppData\Local\{E5475DFC-1DB9-4013-8571-6A1B7A2C09AB} ========== Fichier(s) ========== SUPPRIME File*: c:\users\pascal\appdata\local\temp\instloffer.exe SUPPRIME File: c:\users\pascal\appdata\local\temp\mybabylontb.exe ABSENT Folder/File: c:\users\pascal\appdata\local\temp\instloffer.exe ABSENT Folder/File: c:\users\pascal\appdata\local\temp\mybabylontb.exe ABSENT File: c:\users\pascal\appdata\local\cepbqkgt\gyfpuxjx.exe SUPPRIME File*: c:\users\pascal\appdata\local\temp\6-abiqw5.dll SUPPRIME File*: c:\users\pascal\appdata\local\temp\cbsetupe.exe SUPPRIME File*: c:\users\pascal\appdata\local\temp\googlechromeinstaller.exe SUPPRIME File*: c:\users\pascal\appdata\local\temp\itinstallerp.exe SUPPRIME File*: c:\users\pascal\appdata\local\temp\nircmd.exe SUPPRIME File: c:\users\pascal\appdata\local\temp\pv.exe SUPPRIME File*: c:\users\pascal\appdata\local\temp\tdovztvs.dll SUPPRIME File*: c:\users\pascal\appdata\local\temp\vfind.exe SUPPRIME File: c:\users\pascal\appdata\local\temp\apnstub.exe SUPPRIME File: c:\users\pascal\appdata\local\temp\askslib.dll SUPPRIME Flash Cookies SUPPRIME Temporaires Windows ========== Tache planifiée ========== SUPPRIME Task: FGRun SUPPRIME Task: {20635285-70CF-4698-A2F6-8C7A9A5E7105} SUPPRIME Task: Scheduled Update for Ask Toolbar ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Autre ========== NON TRAITE pjjoint.malekal.com - Submit a file ========== Récapitulatif ========== 9 : Processus mémoire 3 : Module(s) mémoire 41 : Clé(s) du Registre 15 : Valeur(s) du Registre 7 : Dossier(s) 17 : Fichier(s) 1 : Logiciel(s) 3 : Tache planifiée 1 : Restauration Système 1 : Autre End of clean in 02mn 23s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 27/03/2013 15:46:05 [9320] Remarque: j'ai toujous le pbm de la page Yahoo Espana quand j'ouvre Firefox
  21. Bonjour, Effectivement, avant d'éxecuter vos commandes, j'ai encore des soucis, notamment le lancement de Yahoo Espana au lancement d'un nouvel onglet de Firefox. Voici AdWCleaner®: # AdwCleaner v2.115 - Rapport créé le 27/03/2013 à 11:32:25 # Mis à jour le 17/03/2013 par Xplode # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits) # Nom d'utilisateur : Pascal - PASCAL-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Pascal\Downloads\adwcleaner(5).exe # Option [Recherche] ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16470 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v19.0.2 (fr) Fichier : C:\Users\Pascal\AppData\Roaming\Mozilla\Firefox\Profiles\jq0ztph0.default-1364319764886\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v25.0.1364.172 Fichier : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [16141 octets] - [25/03/2013 18:39:39] AdwCleaner[R2].txt - [16202 octets] - [25/03/2013 18:43:34] AdwCleaner[R3].txt - [1369 octets] - [25/03/2013 20:05:11] AdwCleaner[R4].txt - [1405 octets] - [27/03/2013 11:31:20] AdwCleaner[R5].txt - [1215 octets] - [27/03/2013 11:32:25] AdwCleaner[s1].txt - [16210 octets] - [25/03/2013 18:52:01] AdwCleaner[s2].txt - [1432 octets] - [25/03/2013 20:06:22] ########## EOF - C:\AdwCleaner[R5].txt - [1396 octets] ########## Remarque: AdwCleaner ne se sauvegarde pas, il propose tout de suite de s'éxecuter, donc je ne sais pas si je l'éxecute bien en tant qu'Admin, même si je suis administrateur de mon PC. Voici maintenant AdwCleaner(S): # AdwCleaner v2.115 - Rapport créé le 27/03/2013 à 11:34:26 # Mis à jour le 17/03/2013 par Xplode # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits) # Nom d'utilisateur : Pascal - PASCAL-PC # Mode de démarrage : Normal # Exécuté depuis : C:\Users\Pascal\Downloads\adwcleaner(5).exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16470 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v19.0.2 (fr) Fichier : C:\Users\Pascal\AppData\Roaming\Mozilla\Firefox\Profiles\jq0ztph0.default-1364319764886\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v25.0.1364.172 Fichier : C:\Users\Pascal\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [16141 octets] - [25/03/2013 18:39:39] AdwCleaner[R2].txt - [16202 octets] - [25/03/2013 18:43:34] AdwCleaner[R3].txt - [1369 octets] - [25/03/2013 20:05:11] AdwCleaner[R4].txt - [1405 octets] - [27/03/2013 11:31:20] AdwCleaner[R5].txt - [1465 octets] - [27/03/2013 11:32:25] AdwCleaner[s1].txt - [16210 octets] - [25/03/2013 18:52:01] AdwCleaner[s2].txt - [1432 octets] - [25/03/2013 20:06:22] AdwCleaner[s3].txt - [1398 octets] - [27/03/2013 11:34:26] ########## EOF - C:\AdwCleaner[s3].txt - [1458 octets] ########## Voici jrt.txt: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.7.3 (03.23.2013:1) OS: Windows 7 Professional x64 Ran by Pascal on 27/03/2013 at 11:53:27,27 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] hkey_local_machine\software\classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\ProgramData\datamngr" ~~~ FireFox Emptied folder: C:\Users\Pascal\AppData\Roaming\mozilla\firefox\profiles\jq0ztph0.default-1364319764886\minidumps [2 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 27/03/2013 at 12:03:44,69 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Et enfin voici ZhpDiag: pjjoint.malekal.com - Submit a file Pear, merci encore!
  22. Merci pear pour votre réponse, Voici mon fichier ZHPDiag: pjjoint.malekal.com - Submit a file Pour information, hier j'ai réinitialisé Firefox et je pense que mes problèmes ont disparu. Si vous pouviez me confirmer que c'est le cas? Merci encore, Pascal
  23. Bonjour, J'avais le problème suivant: - présence de browserprotect sur mon PC. - présence de la toolbar Babylon sur firefox. - à chaque ouverture d'1 nouvel onglet sur firefox, je suis redirigé vers une page (Yahoo espana) et non sur ma home page. - le problème venait je crois d'un téléchargement de eazel par erreur. En lisant des réponses je pense avoir résolu les 2 1ers points grâce notamment à AdwCleaner. Par contre, le 3ème point (redirection des nouveaux onglets)est toujours là (ce qui me fait craindre que les 2 1ers poins ne soient que partiellement réglés. Quelqu'un peut-il m'aider? Merci d'avance, Pascal
  24. Merci pour cette réponse. Pour la mémoire, je vois qu'il s'agit de SDRAM DDR (non EEC). Concernant Picture Project, je vais suivre ton conseil. Concernant Spybot, je précise que l'appli est installée, mais je ne la lance que de temps en temps, donc j'ai du mal à penser que ça puisse expliquer les lenteurs. Quelqu'un a un avis concernant le rapport hijackthis?
  25. Bonjour, j'ai un PC Pentium 4 1.59Ghz sous Windows XP, version 2002, service pack 3, RAM 768Mo, qui devient très très lent au bout de quelques heures de navigation. Quand le PC est lent, l'affiche d'un menu déroulant peut prendre plusieurs minutes! Mon navigateur est Mozilla Firefox 3.6.3. Mon antivirus AVG free edition version 9. J'ai récemment runné Spybot, malwarebytes, Glary utilities, je n'ai pas de problème selon ces applications. Je viens de faire un rapport hijackthis, quelqu'un peut-il m'aider à l'interpréter? d'avance merci. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:02:56, on 05/04/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.17023) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\AVG\AVG9\avgchsvx.exe C:\Program Files\AVG\AVG9\avgrsx.exe C:\Program Files\AVG\AVG9\avgcsrvx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\AVG\AVG9\avgtray.exe C:\Program Files\Nikon\PictureProject\NkbMonitor.exe C:\Program Files\AVG\AVG9\avgwdsvc.exe C:\Program Files\Cobian Backup 8\cbService.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\CDBurnerXP\NMSAccessU.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\AVG\AVG9\avgnsx.exe D:\Pascal\Téléchargements\HiJackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG9\avgssie.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll O4 - HKLM\..\Run: [AVG9_TRAY] C:\PROGRA~1\AVG\AVG9\avgtray.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe" O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_19.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\npjpi160_19.dll O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1192566400872 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1192566521013 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/get/shock...ash/swflash.cab O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Fichiers communs\Skype\Skype4COM.dll O20 - Winlogon Notify: avgrsstarter - C:\WINDOWS\SYSTEM32\avgrsstx.dll O23 - Service: AVG Free WatchDog (avg9wd) - AVG Technologies CZ, s.r.o. - C:\Program Files\AVG\AVG9\avgwdsvc.exe O23 - Service: Cobian Backup 8 service (CobBMService) - Luis Cobian - C:\Program Files\Cobian Backup 8\cbService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe -- End of file - 6426 bytes
×
×
  • Créer...