Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] L'écran s'éteint tout seul...(épisode 1)


lea38

Messages recommandés

Bonjour,

 

Refais un scan ZHPDiag et héberge le rapport stp.

 

+++

Lien vers le commentaire
Partager sur d’autres sites

Re ;-)

 

1) ZHPFix :

 

  • Ferme toutes les applications ouvertes
     
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
     
  • Clique sur H h_zhpf10.jpg.
     
  • Copie-colle les lignes ci-dessous dans la fenêtre

 

P2 - FPN: [HKLM] [@viewpoint.com/VMP] - (...) -- C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll (.not file.)   
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = [url=http://www.fastbrowsersearch.com]Fast Browser Search[/url]     
O20 - AppInit_DLLs: . (...) - C:\PROGRA~1\WI9130~1\Datamngr\datamngr.dll  (.not file.)    
O41 - Driver:  (sK9Ou0s) . (. - .) - D:\Documents and Settings\emily\Application Data\drivers\srosa2.sys (.not file.)    
O42 - Logiciel: Dealio Toolbar v4.0.2 - (.Spigot, Inc..) [HKLM] -- {C878CD69-85DB-426B-81A3-E71175AAEB91}    
O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}    
[HKCU\Software\searchqutoolbar]   
O43 - CFD: 10/09/2008 - 14:09:28 - [34607] ----D- D:\Documents and Settings\emily\Application Data\Viewpoint   
O47 - AAKE:Key Export SP - "C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe" [Enabled] .(...) -- C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)    
O69 - SBI: SearchScopes [HKCU] {1CB536F6-4FBD-4456-9D24-462773D53B87} - (Fast Browser Search) - [url=http://www.fastbrowsersearch.com]Fast Browser Search[/url]  
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} [DefaultScope] - (Web Search) - [url=http://www.searchqu.com]Search[/url]    
[HKLM\Software\MozillaPlugins\@viewpoint.com/VMP]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5f05c28d-dea9-4ad6-a73a-064175988eab}]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{c878cd69-85db-426b-81a3-e71175aaeb91}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F7C7AA47-BCA6-451D-8DBC-C10A8F75C8C7}]    
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]    
[HKLM\Software\Classes\Installer\Features\96dc878cbd58b624183a7e1157aabe19]     
[HKLM\Software\Classes\Installer\Products\96dc878cbd58b624183a7e1157aabe19]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\96dc878cbd58b624183a7e1157aabe19]    
[HKLM\Software\Classes\Installer\Features\D82C50F59AED6DA47AA360145789E8BA]    
[HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA]    
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA]   
D:\Documents and Settings\emily\Application Data\Viewpoint   
emptytemp
emptyflash
firewallraz
sysrestore

 

  • Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le.
     
    Clique sur le bouton GO pour lancer le nettoyage

 

  • Valide par Oui la désinstallation des programmes si demandé
     
  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
     
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt

 

Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.

 

~~~~~~~~~~~~~~~~~~~~

2) flechedroitets2.pngESET ONLINE SCANNER

 

Télécharge systemsr4.pngESET Online Scanner sur ton Bureau en cliquant sur ce logo:

hh3lp9.jpg http://download.eset.com/special/eos/esetsmartinstaller_enu.exe

  • Double-clique sur le fichier esetsmartinstaller_enu.exe présent sur ton Bureau pour installer le scanner. Attention: si tu disposes de Windows VISTA, clique droit sur esetsmartinstaller_enu.exe puis sélectionne "exécuter en tant qu'administrateur"
  • Accepte la licence en cochant la case "YES, i accept the terms of use", puis clique sur le bouton "Start"
  • Une fois le scanner installé, configure-le en cochant la case "Remove found threats" et en cochant la case "Scan archives" de même que la case "scan for the potentially unsafe applications."
     
  • Lance la recherche antivirale en cliquant sur le bouton "Start": l'outil se met à jour puis lance le scan: une barre de progression indique où en est la recherche
  • Quand le scan est terminé, si des virus ont été détectés, clique sur la ligne "List of found threats":
     
  • Une nouvelle fenêtre aparaît: clique sur "Export to text file" et enregistre le rapport sur ton Bureau en le nommant logESET.txt
  • Clique sur le bouton "Back" pour retourner à l'interface précédente, puis coche la case "Uninstall application on close"
     
    NB: Tu peux également désinstaller eset online par ajout/suppression de programmes (xp), ou programmes et fonctionnalités sous Vista/7 ou alors via le dossier eset qui est sur le C:\ qui contient un fichier unins ou uninstall.exe à exécuter.
     
  • Clique enfin sur le bouton "Finish" puis ferme la fenêtre du scanner
  • Ouvre le fichier logESET sur ton Bureau et copie-colle son contenu dans ta prochaine réponse

 

Nota : ce scan peut être très long et prendre plusieurs heures.

 

@++

Lien vers le commentaire
Partager sur d’autres sites

re

voilà déjà le rapport ZHPfix

 

Rapport de ZHPFix 1.12.3367 par Nicolas Coolman, Update du 29/10/2011

Fichier d'export Registre :

Run by emily at 07/11/2011 19:07:30

Windows XP Home Edition Service Pack 3 (Build 2600)

Web site : ZHPFix Fix de rapport

 

========== Logiciel(s) ==========

SUPPRIME O42 - Logiciel: Dealio Toolbar v4.0.2 - (.Spigot, Inc..) [HKLM] -- {C878CD69-85DB-426B-81A3-E71175AAEB91}

SUPPRIME O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}

 

========== Clé(s) du Registre ==========

SUPPRIME Key: Mozilla Plugin: @viewpoint.com/VMP

SUPPRIME Driver Key: sK9Ou0s

SUPPRIME Key: HKCU\Software\searchqutoolbar

SUPPRIME Key: SearchScopes :{1CB536F6-4FBD-4456-9D24-462773D53B87}

SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}

ABSENT Key: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5f05c28d-dea9-4ad6-a73a-064175988eab}

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{c878cd69-85db-426b-81a3-e71175aaeb91}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F7C7AA47-BCA6-451D-8DBC-C10A8F75C8C7}

SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}

ABSENT Key: HKLM\Software\Classes\Installer\Features\96dc878cbd58b624183a7e1157aabe19

ABSENT Key: HKLM\Software\Classes\Installer\Products\96dc878cbd58b624183a7e1157aabe19

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\96dc878cbd58b624183a7e1157aabe19

ABSENT Key: HKLM\Software\Classes\Installer\Features\D82C50F59AED6DA47AA360145789E8BA

ABSENT Key: HKLM\Software\Classes\Installer\Products\D82C50F59AED6DA47AA360145789E8BA

ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\D82C50F59AED6DA47AA360145789E8BA

 

========== Valeur(s) du Registre ==========

SUPPRIME AAKE KeyValue: C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe

SUPPRIME FirewallRaz (SP) : %ProgramFiles%\AOL 9.0\aol.exe

SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\logo_ubi.exe

SUPPRIME FirewallRaz (SP) : %ProgramFiles%\UBISOFT\Splinter Cell Pandora Tomorrow\pandora.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IMApp.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IncMail.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\ImpCnt.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe

SUPPRIME FirewallRaz (SP) : C:\Program Files\MSN Messenger\livecall.exe

SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\msncall.exe

SUPPRIME FirewallRaz (DP) : C:\Program Files\MSN Messenger\livecall.exe

Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

 

========== Elément(s) de donnée du Registre ==========

SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs

SUPPRIME AppInit: \PROGRA~1\WI9130~1\Datamngr\datamngr.dll

 

========== Dossier(s) ==========

SUPPRIME Folder: D:\Documents and Settings\emily\Application Data\Viewpoint

SUPPRIME Temporaires Windows: : 2

SUPPRIME Flash Cookies: 2

 

========== Fichier(s) ==========

ABSENT File: c:\program files\viewpoint\viewpoint experience technology\npviewpoint.dll

ABSENT File: \progra~1\wi9130~1\datamngr\datamngr.dll

ABSENT File: c:\program files\windows searchqu toolbar\datamngr\toolbar\dtuser.exe

ABSENT Folder/File: d:\documents and settings\emily\application data\viewpoint

SUPPRIME Temporaires Windows: : 11

SUPPRIME Flash Cookies: 1

 

========== Restauration Système ==========

Point de restauration du système créé avec succès

 

 

========== Récapitulatif ==========

17 : Clé(s) du Registre

12 : Valeur(s) du Registre

2 : Elément(s) de donnée du Registre

3 : Dossier(s)

6 : Fichier(s)

2 : Logiciel(s)

1 : Restauration Système

 

 

End of clean in 05mn 43s

 

========== Chemin de fichier rapport ==========

C:\ZHP\ZHPFix[R1].txt - 07/11/2011 19:07:30 [4209]

Lien vers le commentaire
Partager sur d’autres sites

Bon ça y est j'ai enfin le rapport ESET, le voici :

 

D:\Documents and Settings\emily\Setup_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application deleted - quarantined

D:\Documents and Settings\emily\Mes documents\Setup_FreeFlvConverter.exe Win32/Adware.Toolbar.Dealio application deleted - quarantined

 

@ +

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonsoir Léa, salut Apollo,

 

Pour qu'Apollo puisse consulter ton rapport, il faut que tu le sortes de ton disque D (où seule toi peux le voir) pour,

- s'il n'est pas trop volumineux (moins de 300 lignes), le copier/coller dans un message,

- sinon, le faire héberger (par exemple chez Cjoint), et en indiquer ici le lien.

 

@+ ;)

Dylav

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Léa et Dylav ;)

 

Je pense que ça ira pour le rapport ESET, il ne doit montrer que ces restes; le pc est clean, il faudra voir côté software ou hardware.

 

Commence par désinstaller cette imprimante mais même si elle est ancienne, cela m'étonnerait qu'on ne trouve pas un pilote pour XP quelque-part (site constructeur par exemple).

 

1) Télécharge DelFix sur ton bureau. http://general-changelog-team.fr/outils/delfix

Lance-le et appuie sur le bouton [Recherche]

Copie tout le contenu du texte qui s'ouvre et colle-le dans ta réponse.

 

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

 

------------------------

 

Relance Delfix et appuie sur le bouton [suppression]

Copie tout le contenu du fichier texte qui s'ouvre et colle-le dans ta réponse.

 

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

 

Tu peux ensuite relancer DelFix et appuyer sur [Désinstaller] afin de supprimer toute trace de son utilisation.

 

 

---------------

2) Fais ces vérifications de sécurité stp: f_olive.gif

 

Apollo Et Compagnie :: A vérifier de temps en temps, important!

 

----------------------

3) Désactiver la Restauration Système.

 

Menu Démarrer/Tous les programmes/Accessoires/Outils Système/

 

Cliquer sur Restauration Système.

 

Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs"

Appliquer/OK.

 

Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK.

 

Un nouveau point de restauration sera automatiquement créé.

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Bonjour Apollo et Dylav

Bon alors ça a été laborieux mais me revoilà...

Tant mieux si pour le rapport ESET ça suffit car j'avais pas trouvé ce que tu disais Dylav

J'ai vu que justement dans le rapport, le nom de FLV apparait, savez-vous si FLV converter est sûr ? ou si je risque un virus en l'utilisant ?

Concernant l'imprimante, le CD n'étant pas compatible je n'avais pas pu l'installer, je l'ai donc débranché (et mise au rebut car non je ne vais pas m'amuser à chercher les pilotes, j'investirai dans une nouvelle sous peu...ce sera pas du luxe) et du coup j'ai rebranché celle d'origine

1) Pour DelFix, juste pour info je crois que le lien n'était plus valable...mais je l'ai trouvé ailleurs et fait les manip'

les rapports n'ont pas exactement le même nom mais les voici :

# DelFix v8.6 - Rapport créé le 08/11/2011 à 19:39:23

# Mis à jour le 13/10/11 à 18h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : emily - 1066566103176 (Administrateur)

# Exécuté depuis : D:\Documents and Settings\emily\Bureau\delfix.exe

# Option [Recherche]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Présent : D:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

Présent : C:\Program Files\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Présent : D:\AdwCleaner[R1].txt

Présent : D:\AdwCleaner[s1].txt

Présent : D:\Documents and Settings\emily\Bureau\esetsmartinstaller_enu.exe

Présent : D:\Documents and Settings\emily\Bureau\ZHPDiag.txt

Présent : D:\Documents and Settings\emily\Bureau\ZHPFixReport.txt

Présent : D:\Documents and Settings\emily\Mes documents\Téléchargements\adwcleaner0(1).exe

Présent : D:\Documents and Settings\emily\Mes documents\Téléchargements\adwcleaner0.exe

Présent : D:\Documents and Settings\emily\Mes documents\Téléchargements\ZHPDiag2.exe

Présent : D:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk

Présent : D:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

Présent : D:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Présente : HKLM\SOFTWARE\Soeperman Enterprises Ltd.

Clé Présente : HKLM\SOFTWARE\Swearware

Clé Présente : HKLM\SOFTWARE\TrendMicro\Hijackthis

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

 

~~~~~~ Autres ~~~~~~

 

 

*************************

 

DelFix[R1].txt - [1729 octets] - [08/11/2011 19:39:23]

 

########## EOF - D:\DelFix[R1].txt - [1853 octets] ##########

 

----------------------------------------------------------------------------------------------------------------------

# DelFix v8.6 - Rapport créé le 08/11/2011 à 19:41:11

# Mis à jour le 13/10/11 à 18h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : emily - 1066566103176 (Administrateur)

# Exécuté depuis : D:\Documents and Settings\emily\Bureau\delfix.exe

# Option [suppression]

 

 

~~~~~~ Dossiers(s) ~~~~~~

 

Supprimé : D:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

Supprimé : C:\Program Files\ZHPDiag

 

~~~~~~ Fichier(s) ~~~~~~

 

Supprimé : D:\AdwCleaner[R1].txt

Supprimé : D:\AdwCleaner[s1].txt

Supprimé : D:\Documents and Settings\emily\Bureau\esetsmartinstaller_enu.exe

Supprimé : D:\Documents and Settings\emily\Bureau\ZHPDiag.txt

Supprimé : D:\Documents and Settings\emily\Bureau\ZHPFixReport.txt

Supprimé : D:\Documents and Settings\emily\Mes documents\Téléchargements\adwcleaner0(1).exe

Supprimé : D:\Documents and Settings\emily\Mes documents\Téléchargements\adwcleaner0.exe

Supprimé : D:\Documents and Settings\emily\Mes documents\Téléchargements\ZHPDiag2.exe

Supprimé : D:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk

Supprimé : D:\Documents and Settings\All Users\Bureau\ZHPFix.lnk

Supprimé : D:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

 

~~~~~~ Registre ~~~~~~

 

Clé Supprimée : HKLM\SOFTWARE\Soeperman Enterprises Ltd.

Clé Supprimée : HKLM\SOFTWARE\Swearware

Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe

 

~~~~~~ Autres ~~~~~~

 

Désinstallé : ESET Online Scanner

-> Prefetch Vidé

 

*************************

 

DelFix[R1].txt - [1850 octets] - [08/11/2011 19:39:23]

DelFix[s1].txt - [1859 octets] - [08/11/2011 19:41:11]

 

########## EOF - D:\DelFix[s1].txt - [1983 octets] ##########

 

2) Les MAJ quelle galère j'ai essayé de tout faire (adobe reader, flashplayer et java) mais franchement y a des étapes... je suis vraiment pas sûre de mon coup

Vu que c'est pas très évident de faire tout ça avec l'écran qui maintenant saute toutes 3 secondes, j'ai en + déconné en installant secunia (j'ai vu le tuto après donc je referai ça correctement dès que j'ai un moment)

secunia m'a affiché 76% alors j'aicommencé qq maj qand elles étaient proposées...

3) pour la restauration système c'est pas encore fait car j'avais une doute, faut que je la désactive et que je la réactive et ça va créer le point de restau ? ou faut juste que je la désactive pour l'instant ? j'essayerai de m'y remettre dans la journée.

En attendant je te remercie pour ton aide, je suis rassurée qu'il n'y ai pas d'infection, après je vais surement aller demander un coup de main sur la partie hard ou software du forum car ça m'ennuie bcp tout ça...

 

@ +

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...