Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] Écran bleu {erreur système irrécupérable} HELP


Messages recommandés

Posté(e)

J'ai lancé une analyse ZHPDiag mais le souci c'est que ça fait l'analyse seulement sur le disque virtuel et non sur le disque entier ou se trouve XP.

Est-ce que je te send quand même le rapport? je pense que ça sera pas utile...

  • Modérateurs
Posté(e)

Effectivement inutile dans ce cas.

 

Pourquoi ne pas installer Windows 7 intégralement, afin d'effectuer les vérifications / réparations nécessaires puis d'installer ensuite XP en lieur et place de W7 ?

  • Modérateurs
Posté(e)

Bonsoir Kowjirow,

 

Pas d'infection, bonne nouvelle !

 

Par contre beaucoup de toolbars...

 

On va à présent utiliser ZHPFix :

 

  • Copie tout le texte présent dans l'encadré ci-dessous ; pour ce faire, tu le sélectionnes et le surlignes correctement avec la souris, puis :

    •  
    • soit « clique droit » > « Copier »
    • soit tu utilises les touches [CRTL] + [C]

    C:\Users\ZKilibarda\AppData\Roaming\Mozilla\Firefox\Profiles\aagmroch.default\user.js (.not file.)

    O23 - Service: SBSD Security Center Service (SBSDWSCService) . (.Safer Networking Ltd. - Spybot-S&D Security Center integration.) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy

    O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Safer Networking Limited Spybot - S&D

    O43 - CFD: 18/09/2011 - 18:47:02 - [66312512] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy

    O43 - CFD: 18/09/2011 - 19:57:42 - [1696] ----D- C:\ProgramData\regid.1986-12.com.adobe

    O43 - CFD: 18/09/2011 - 18:52:56 - [6473] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy

    O43 - CFD: 18/09/2011 - 19:47:34 - [0] ----D- C:\Users\ZKilibarda\AppData\Local\{A980CC81-C621-4F86-8C8F-B8EE5ECB7F8E}

    SR - | Auto 18/09/2011 1153368 | (SBSDWSCService) . (.Safer Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe => Spybot®Search & Destroy

    O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Avira SearchFree Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll

    O3 - Toolbar: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Avira SearchFree Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll

    [MD5.451B59870B19F228C902DAB5C4D37BDE] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe

    [HKCU\Software\APN] => Toolbar.eBay

    [HKCU\Software\AppDataLow\Software\AskToolbar] => Toolbar.Ask

    [HKCU\Software\Ask.com] => Toolbar.Ask

    [HKLM\Software\APN] => Toolbar.eBay

    [HKLM\Software\AskToolbar] => Toolbar.Ask

    O43 - CFD: 18/09/2011 - 18:31:52 - [2506785] ----D- C:\Program Files\Ask.com => Toolbar.Ask

    [HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]

    [HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd]

    [HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1]

    [HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}] => Toolbar.Ask

    [HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] => Toolbar.Ask

    [HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}] => Toolbar.Ask

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}] => Toolbar.Ask

    [HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}] => Toolbar.Ask

    [HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}] => Toolbar.Ask

    [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] => Toolbar.Ask

    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] => Toolbar.Ask

    [HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}] => Toolbar.Ask

    [HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask

    [HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]

    [HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]

    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]

    [HKCU\Software\APN] => Toolbar.eBay

    [HKLM\Software\APN] => Toolbar.eBay

    [HKCU\Software\Ask.com] => Toolbar.Ask

    [HKCU\Software\Ask.com] => Toolbar.Ask

    [HKCU\Software\AppDataLow\Software\AskToolbar] => Toolbar.Ask

    [HKLM\Software\AskToolbar] => Toolbar.Ask

    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Toolbar.Ask

    C:\Program Files\Ask.com => Toolbar.Ask

    C:\Users\ZKilibarda\AppData\Roaming\Mozilla\Firefox\Profiles\aagmroch.default\Extensions\toolbar@ask.com => Toolbar.Ask

    C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar => Toolbar.Ask

    [*]Lance à présent ZHPFix depuis le raccourci du bureau

    [*]Une fois l'outil ZHPFix ouvert, clique sur le bouton [H] ("coller les lignes Helper")

    [*]Dans l'encadré principal, tu verras donc apparaître les lignes que tu as précédemment copiées

    [*]Vérifie :


    •  
    • que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre
    • que les lignes soient disposées les unes en dessous des autres

    [*]Puis clique sur le bouton [OK]

    [*]À ce moment là, il apparaitra au début de chaque ligne une petite case vide : ne touche plus à rien !

    [*]Déconnecte toi d'internet, désactive tes défenses (anti-virus et anti-malwares) et ferme bien toutes les autres applications (y compris les navigateurs) !

    [*]Clique sur le bouton [Tous]

    [*]Vérifie que toutes les lignes soient bien cochées

    [*]Enfin, clique sur le bouton [Nettoyer]

    --> laisse travailler l'outil et ne touche à rien...

    [*]Une fois terminé, un nouveau rapport s'affiche :

    --> copie/colle le contenu de ce dernier dans ta prochaine réponse

    [*]NB : ce rapport est en sauvegardé dans le dossier C:\Program files\ZHPDiag\ZHPFixReport.txt

    [*]Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais-le de suite

------------------

 

Windows 7 n'est pas à jour => il faut installer le SP1 en paramétrant Windows Update en automatique, afin que les MAJ importantes soient automatiquement téléchargées et installées.

 

------------------

 

Logiciels de sécurité : régle de base = 1 SEUL anti-virus + 1 SEUL anti-malwares + 1 SEUL pare-feu.

 

- Etant donné que tu disposes de MBAM, tu peux désactiver WINDOWS DEFENDER

- Spybot Search & Destroy est devenu obsolète, inefficace, et même parfois générateur de dysfonctionnements, notamment du fait de son Teatimer.

 

Je te conseille de le désinstaller ; pour ce faire :


  •  
  • désactive le Teatimer de Spybot S&D via les options de ce logiciel
  • pour y accéder, il faut aller dans le menu "Mode" > cocher "Mode avancé" > "Outils"(en bas de page) > "Résident" > décocher la case "Résident Teatimer"
  • l'icône du Teatimer ne doit plus apparaître dans la barre de tâches
  • il faut retirer les vaccinations faites dans Spybot S&D avant de le désinstaller :
     
    sansreaz.png
     
  • à présent, tu peux désinstaller Spybot S&D :

    •  
    • sous XP : par « Ajouter/supprimer des programmes »
    • sous Vista ou Windows 7 : par « Programmes et Fonctionnalités »

------------------

 

@+,

Tonton

Posté(e)

Hello Tonton57,

 

Malheureusement, je n'ai pas pu effectué toutes ces réparations, le propriétaire de l'ordi ayant retrouvé son CD Sony, a complètement réinitialisé l'ordi à l'état d'origine et a réinstallé XP et tous les drivers.

J'ai recupéré l'ordi ce matin qui semble fonctionner correctement... est-ce que je peux quand même te demander de vérifier si tout roule dessus? J'ai lancé une analyse ZHPDiag:

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Merci d'avance et merci du temps que tu m'as consacré jusqu'à présent.

  • Modérateurs
Posté(e)

Hello Kowjirow,

 

[...] le propriétaire de l'ordi ayant retrouvé

son CD Sony, a complètement réinitialisé l'ordi à l'état d'origine et a réinstallé XP et tous les drivers. J'ai recupéré l'ordi ce matin qui semble fonctionner correctement [...]

Bonne nouvelle ! :super:

 

------------

 

[...] est-ce que je peux quand même te demander de vérifier si tout roule dessus? [...]

Mais voui ! ;)

 

1. Résultats de l'analyse du log ZHPDiag :

 

  • Présence d'infections
  • Présence de "restes" de Spybot S&D
  • Présence de Toolbars : les toolbars sont nuisibles car, non seulement, elles ralentissent le fonctionnement du PC, mais, de plus, elles récoltent des informations souvent confidentielles; pour les éviter, il faut systématiquement décocher (ou ne pas cocher) les petites cases proposant leur installation à l'occasion de l'installation d'un logiciel
  • Il te faudrait un pare-feu autre que celui de XP

-----------------------------------------

 

2. A faire stp :

 

  • Je te conseille d'ouvrir un nouveau sujet dans la section "Analyse et éradication des malwares", afin de procéder à une bonne désinfection : start-new-topic-f51.html
  • Tu vas être pris en charge par un helper qualifié, tout particulièrement formé et rodé aux processus de désinfection; de manière à ce qu’il soit informé des manips déjà effectuées, merci de copier/coller en début de ton nouveau sujet :
    • le lien avec le présent sujet (tu le trouveras en cliquant sur le n° de ce Post)
    • le lien direct avec le log ZHPDiag que tu m’as transmis

    [*]Sois patient stp, car il y a quantité de sujets en cours de désinfection et les Helpers de ce forum sont tous des bénévoles qui font au mieux pour aider les autres en fonction de leurs impératifs et disponibilité.

    Si tu n'as pas obtenu de réponse au bout de 72h, je t’invite à poster un petit message de rappel dans le sujet "On m'a oublié !" ; tu trouveras ce sujet en haut de la section de désinfection (pense à rajouter un lien vers ton sujet en cours)

    [*]Si le processus de désinfection (incontournable dans le cas présent) devait ne pas régler le problème initial pour lequel tu as ouvert le sujet, et seulement après finalisation intégrale de celui-ci, je reste à ta disposition pour explorer dautres pistes.

Bonne continuation, ;)

Tonton

Posté(e) (modifié)

Merci pour ton aide, je poste tout de suite un nouveau sujet dans la section adéquate.

 

EDIT: vu que l'ordi fonctionne et que je migre de section, j'ai édité le sujet en [Résolu].

 

a+++

Modifié par Kowjirow

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...