Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Pourquoi tu n'as pas fermé la fenêtre? Fais-le si elle attend toujours.

Les fichiers "indésirables" (en gras) sont tous directement ou indirectement sur ton Bureau et tu peux les supprimer manuellement (clic-droit => "Supprimer"):

 

C:\Documents and Settings\moi\Bureau\SoftonicDownloader63956.exe

C:\Documents and Settings\moi\Bureau\REPERTOIRE\Downloads\asc-setup.exe

C:\Documents and Settings\moi\Bureau\UTILITAIRES\installer_x-vcd_player_2_0_French.exe

C:\Documents and Settings\moi\Bureau\UTILITAIRES\SoftonicDownloader_pour_free-hide-ip.exe

 

Ensuite, imprimer ces instructions ou les enregistrer dans un fichier texte sur le Bureau pour les consulter facilement à tout moment et télécharger, sur le Bureau OTL (par OldTimer) depuis ici ou ici.

Fermer toutes les applications et fenêtres ouvertes et double-cliquer sur OTL.exe. Cocher la case "Tous les utilisateurs" (en haut) et copier/ coller ces lignes (commençant par netsvcs) dans l'espace sous "Personnalisation":

 

netsvcs

drivers32

%SYSTEMDRIVE%\*.* /90

%systemroot%\*. /mp /s

%systemroot%\system32\*.dll /90

%systemroot%\Tasks\*.job

%systemroot%\system32\drivers\*.sys /90

CREATERESTOREPOINT

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs

SAVEMBR:0

Sans rien changer, cliquer sur le bouton bleu Analyse et laisser faire.

A la fin du scan, 2 rapports seront créés: "OTL.txt" (qui s'ouvre dans le bloc-note) et "Extras.txt" (qui sera minimisé dans la Barre des tâches).

Les héberger et poster leurs adresses dans une nouvelle réponse.

Posté(e)

>>> Correction OTL: Désactiver les programmes de protection (antivirus etc...) et lancer OTL.

Copier et coller la liste suivante (commençant par :OTL) dans l'espace sous "Personnalisation" (les : au début et le ] à la fin sont très importants, merci de vérifier).

 

:OTL

SRV - File not found [On_Demand | Stopped] -- -- (iPod Service)

SRV - File not found [On_Demand | Stopped] -- -- (AppMgmt)

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.

O3 - HKLM\..\Toolbar: (no name) - {1392b8d2-5c05-419f-a8f6-b9f15a596612} - No CLSID value found.

O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.

O3 - HKU\S-1-5-21-823518204-879983540-839522115-1004\..\Toolbar\WebBrowser: (no name) - {1392B8D2-5C05-419F-A8F6-B9F15A596612} - No CLSID value found.

O3 - HKU\S-1-5-21-823518204-879983540-839522115-1004\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.

O3 - HKU\S-1-5-21-823518204-879983540-839522115-1004\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\S-1-5-21-823518204-879983540-839522115-1004\..\Toolbar\WebBrowser: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - No CLSID value found.

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present

O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O7 - HKU\S-1-5-21-823518204-879983540-839522115-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present

[2011-12-21 10:48:25 | 000,206,848 | ---- | M] () -- C:\Documents and Settings\moi\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

@Alternate Data Stream - 118 bytes -> C:\Documents and Settings\All Users.WIN\Application Data\TEMP:5C321E34

@Alternate Data Stream - 106 bytes -> C:\Documents and Settings\All Users.WIN\Application Data\TEMP:DFC5A2B2

 

:Services

 

:Reg

 

:Files

ipconfig /flushdns /c

C:\WIN\tasks\*.job

C:\*.sqm

C:\WIN\System32\*.tmp

C:\WIN\*.tmp

 

:Commands

[EMPTYTEMP]

[EMPTYFLASH]

Cliquer sur le bouton rouge Correction et laisser faire.

Si un ou plusieurs fichiers ne peuvent pas être supprimés normalement, le programme demandera de redémarrer la machine pour finir le processus, cliquer sur "Oui".

A la fin un rapport s'ouvre dans le bloc-note. L'héberger et poster son adresse dans une nouvelle réponse. Fermer le rapport et OTL.

--

Posté(e)

Bonjour,

 

Côté infection ça a l'air d'être OK!

Pour améliorer ton système désinstalle les utilitaires et applique les instructions suivante dans l'ordre.

 

>>> Supprimer ces utilitaires, si (toujours) présents sur ta machine:

  • Supprimer ZHPDiag depuis "Ajout/ suppression de programmes.
  • Pour désinstaller ESET, cliquer sur "Démarrer" => "Exécuter" et saisir (ou copier/coller):
    %ProgramFiles%\\ESET\ESET Online Scanner\OnlineScannerUninstaller.exe
    Cliquer sur OK et redémarrer la machine.
  • Lancer OTL et cliquer sur Purge outils. Laisser faire et redémarrer le PC quand c'est demandé.
  • Pour supprimer les autres utilitaires et leurs rapports, s'il en reste sur le Bureau et/ou à la racine de la partition système, cliquer-droit dessus => "Supprimer".

 

>>> Amélioration du système:

 

  • Tu as seulement 512 Mb de mémoire et c'est insuffisant pour la gourmandise des programmes et applications actuelles. Rajouter ou changer pour un minimum de 1Go serait une bonne chose (à voir quand on a fini le nettoyage).
  • Ton Bureau est trop chargé par des choses inutiles comme des "installers" de programmes (hide_ip, x-vcd...), ils tiennent de la place, quelque temps après ils ne sont plus à jour et en plus tu as beaucoup de "Softonic". Prends l'habitude de télécharger les programmes/logiciels directement du site de leurs propriétaires, tu risques moins d'avoir des adware et autres malwares incrustés et installé à ton insu.
    Exemple de dossiers à vider/supprimer (plus il y a de la place sur le DD, mieux ton système se comporte!):
    C:\Documents and Settings\moi\Bureau\REPERTOIRE
    C:\Documents and Settings\moi\Bureau\UTILITAIRES
  • Télécharger, sur le Bureau:
    - CCleaner depuis ici (si tu ne l'as pas déjà installé).
    - MBAM' StartUpLite depuis ici.
    - Revo Uninstaller depuis ICI.
  • Désinstaller tous les programmes inutiles (comme google: C:\Program Files\Google, il te sert vraiment à quelque chose? Si oui garde-le ce n'est qu'un exemple), qui ne servent plus etc:
    Installer Revo Uninstaller et lancer le programme depuis son icône sur le Bureau ou depuis "Démarrer" => "Tous les Programmes" => "Revo Uninstaller" et sélectionner le programme à désinstaller puis cliquer sur le bouton Désinstaller.
    Dans la nouvelle fenêtre, choisir le mode "Avancé" et cliquer sur "Suivant". Suivre les instructions.
    Cliquer sur "Sélectionner tout" puis sur "Supprimer" pour supprimer tous les items listés dans le champ en haut de la fenêtre.
    Cliquer sur le bouton Fini pour fermer la fenêtre.
  • Faire un nettoyage disque avec CCleaner (ne pas utiliser le module pour le Registre).
  • StartUpLite: Il y a toujours des programmes qui se lancent inutilement en même temps que Windows.
    Double-cliquer/Cliquer-droit sur StartUpLite.exe => "Exécuter en tant qu'administrateur" pour lancer le programme.
    Il affichera toutes les entrées inutiles en démarrage automatique. Sélectionner les entrées affichées et cliquer sur "Continue".
    S'il affiche "No unnecessary startups found!", c'est qu'il n'y a rien à faire.
  • PureRa est un outil très simple qui supprime des fichiers que d'autres nettoyeurs ignorent et permet ainsi un gain d'espace intéressant pour un fonctionnement optimal de votre PC.
    Cliquer ici, descendre jusqu'à PureRa et cliquer sur Download Windows Binary pour télécharger le fichier.zip sur le Bureau. Le dé-zipper (Clic-droit => "Extraire ici")
    Fermer toutes le applications et fenêtres en cours et double-cliquer/cliquer-droit sur PureRa.exe => "Exécuter en tant qu'administrateur" puis sur "Next".
    Cocher la case "Check All" et cliquer sur le bouton "Clean". Un rapport sera créé. Inutile de le poster.
  • Dé-fragmenter toutes les partitions existantes sur le PC en utilisant Defraggler ou tout autre programme de ton choix.
  • Vérifier le disque dur:
    Cliquer sur "Démarrer" => "Exécuter" et saisir cmd. Cliquer sur OK.
    Dans la fenêtre DOS saisir chkdsk /f /r (espace avant /f et avant /r) et presser la touche "Entrée".
    Saisir la lettre o et presser la touche "Entrée" pour confirmer la volonté d'exécuter la commande.
    Saisir exit et presser la touche "Entrée" pour fermer la fenêtre.
    Redémarrer la machine et patienter que la vérification se fasse avant l'affichage du Bureau de Windows.

 

>>> Où en est-t-on?

Posté(e)

Bonjour Lance_yien,

bonjour à toutes et tous,

 

Merci pour ton aide si précieuse.

 

Je prends à peine connaissance de ton message. En effet, depuis ce matin sur mon portable impossible de me connecter à internet et d'ailleurs toujours pas soit en wifi soit en réseau. À chaque tentative le même message : IE ne peut pas afficher cette page Web.

 

En attendant ton point de vue, je vais effectuer les procédures décrites qui n'ont pas besoin de connexion, si j'ai bien lu.

 

Merci

Posté(e)

Re,

 

J'ai retrouvé l'accès à internet, je poursuis la procédure.

 

C:\Program Files\Google :

- n'est pas présent dans la liste de Revo,

- n'est dans la liste de CCleaner,

- n'est pas dans la liste Ajout/Suppression de programme,

- manuellement impossible, message : accès refusé.

 

Merci

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...