Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
les pages de pub s'ouvrent a nouveau en arriere plan.

 

C'est normal puisque vous avez aussi restauré les adwares.

Il vous faut donc relancer la première procédure .Adwcleaner, JRT etc..

 

Vous aviez envisagé un formatage en cas d'absence d'amélioration.

Vous disposez donc d'un cd Xp et il y a mieux à faire:

Voici la procédure .

Elle pourra vous servir un jour:

 

Réparer Windows par JcBellamy

 

Démarrer le PC depuis le CD de Windows.

La procédure demande si on veut

- installer Windows.

- réparer ou récupérer Windows.

 

Répondre "Installer" (touche <Entrée>)

 

Récupérer (touche R) lancerait la console de récupération (ce n'est pas ce qu'on veut ici).

 

La procédure d'installation examine alors la machine.

 

Puis un écran (toujours en mode texte) s'affiche en indiquant qu'une précédente installation de Windows a été découverte.

Il est alors demandé si on veut

- réparer Windows

- faire une nouvelle installation

 

Répondre "Réparer" (touche R)

 

Windows va s'installer comme si c'était une première fois, avec copie préalable de fichiers nécessaires au passage en mode graphique.

 

MAIS tout ce qui existe sera CONSERVÉ intégralement.

Seuls les fichiers du système seront remplacés.

Par exemple tous les comptes utilisateurs précédemment définis sont maintenus.

Toutes les applications installées, les personnalisations de Windows sont intégralement conservées.

 

ll faudra obligatoirement ressaisir la clef du produit (5 fois 5 caractères).

 

Si vous avez perdu ou oublié votre clé:

Copier/Coller dans le bloc notes, enregistrer sous..key.vbs

Doble clic pour le lancer

WScript.Echo GetKey(CreateObject("WScript.Shell").RegRead("HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DigitalProductId"))

Function GetKey(rpk)

i=28

szPossibleChars="BCDFGHJKMPQRTVWXY2346789"

Do

dwAccumulator=0:j=14

Do

dwAccumulator=dwAccumulator*256

dwAccumulator=dwAccumulator+rpk(j+52)

rpk(j+52)=(dwAccumulator\24)and 255

dwAccumulator=dwAccumulator Mod 24

j=j-1

Loop While j>=0

i=i-1:szProductKey=mid(szPossibleChars,dwAccumulator+1,1)&szProductKey

if(((29-i)Mod 6)=0)and(i<>-1)then

i=i-1:szProductKey="-"&szProductKey

End If

Loop While i>=0

GetKey=szProductKey

End Function

Posté(e) (modifié)

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

zhp0710.png

Cliquer sur l'icône Zhpfix

Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur

Copiez/Collez les lignes vertes dans le cadre ci dessous:

pour cela;

Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas

Ctrl+c mettre le tout en mémoire

Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1]

zhpfix16.png

 

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified => Infection BT (Hijacker.Application)

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Intl: Modified => Infection BT (Hijacker.Intl)

[HKCU\Software\LdShih] => Infection Diverse (Trojan Horse)

O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM

[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\PCTuto] =>Spyware.AgenceExclusive

O44 - LFC:[MD5.8BF790B02CAFB307867EAC13A34FBC02] - 18/05/2013 - 11:16:51 ---A- . (...) -- C:\AdwCleaner[s2].txt [995] => XPlode - AdwCleaner Tool

O44 - LFC:[MD5.105AB49D4FE02AB49065BE776904FD04] - 18/05/2013 - 11:13:15 ---A- . (...) -- C:\AdwCleaner[R2].txt [934] => XPlode - AdwCleaner Tool

O44 - LFC:[MD5.8D4CE6DE8CE1DD7D17A6D8807D91A604] - 16/05/2013 - 15:02:28 ---A- . (...) -- C:\WINDOWS\KB2829530-IE8.log [11899] => Fichiers de rapport (Log)

O44 - LFC:[MD5.AE2E54D0035AFBAA1330C72653EE223F] - 16/05/2013 - 15:02:28 ---A- . (...) -- C:\WINDOWS\comsetup.log [435485] => Fichiers de rapport (Log)

O44 - LFC:[MD5.6F67C0F9903D166070A9DB907EACD713] - 16/05/2013 - 15:02:28 ---A- . (...) -- C:\WINDOWS\iis6.log [1790942] => Fichiers de rapport (Log)

O44 - LFC:[MD5.FB519666AF11261869AC59652BACDF45] - 16/05/2013 - 15:02:28 ---A- . (...) -- C:\WINDOWS\imsins.log [1374] => Fichiers de rapport (Log)

O44 - LFC:[MD5.71C2D91A0F2B60A8F5879C416145B69A] - 16/05/2013 - 15:02:28 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [261502] => Fichiers de rapport (Log)

O44 - LFC:[MD5.2D2EF394EBB90C7CA363BB3C95407870] - 16/05/2013 - 15:02:28 ---A- . (...) -- C:\WINDOWS\ocmsn.log [70472] => Fichiers de rapport (Log)

O44 - LFC:[MD5.7DB41B749733623EF313DE64A324DAA7] - 16/05/2013 - 15:02:28 ---A- . (...) -- C:\WINDOWS\tsoc.log [748349] => Fichiers de rapport (Log)

O44 - LFC:[MD5.A37F200F925064900C6D8F03697E5787] - 16/05/2013 - 15:02:27 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [1631441] => Fichiers de rapport (Log)

O44 - LFC:[MD5.EE19C5DB8CF0F6291FE68FCF58FBABBD] - 16/05/2013 - 15:02:27 ---A- . (...) -- C:\WINDOWS\MedCtrOC.log [114046] => Fichiers de rapport (Log)

O44 - LFC:[MD5.75C404E43B9B09E50142DFA30431A179] - 16/05/2013 - 15:02:27 ---A- . (...) -- C:\WINDOWS\netfxocm.log [286210] => Fichiers de rapport (Log)

O44 - LFC:[MD5.1A5431D74557AAEB97C9FD785E080BAC] - 16/05/2013 - 15:02:27 ---A- . (...) -- C:\WINDOWS\ocgen.log [786113] => Fichiers de rapport (Log)

O44 - LFC:[MD5.9E4154588C7E706A5B14FAF381AA9840] - 16/05/2013 - 15:02:24 ---A- . (...) -- C:\WINDOWS\msmqinst.log [509816] => Fichiers de rapport (Log)

O44 - LFC:[MD5.60D467BC76531AD46CB704164775E5B1] - 16/05/2013 - 15:02:01 ---A- . (...) -- C:\WINDOWS\updspapi.log [241114] => Fichiers de rapport (Log)

O44 - LFC:[MD5.431EA464E51905AB29D7A5813D771630] - 16/05/2013 - 14:38:29 ---A- . (...) -- C:\WINDOWS\KB2847204-IE8.log [5394] => Fichiers de rapport (Log)

O44 - LFC:[MD5.73D3FD35056D8A35766814D531A61605] - 16/05/2013 - 14:37:43 ---A- . (...) -- C:\WINDOWS\KB2820197.log [6493] => Fichiers de rapport (Log)

O44 - LFC:[MD5.647CBF9CDBB4153197FC086DD2242977] - 16/05/2013 - 14:19:43 ---A- . (...) -- C:\WINDOWS\KB2829361.log [9798] => Fichiers de rapport (Log)

O44 - LFC:[MD5.E26ADC52249F7696D889CE31E4276124] - 16/05/2013 - 13:40:40 ---A- . (...) -- C:\WINDOWS\system32\tcaudiag.log [567] => Fichiers de rapport (Log)

O47 - AAKE:Key Export SP - "D:\fscommand\CKSocketServer.exe" [Enabled] .(...) -- D:\fscommand\CKSocketServer.exe (.not file.) => Fichier absent

O64 - Services: CurCS - 21/04/2013 - C:\Program Files\Google\Update\GoogleUpdate.exe (gupdate) .(.Google Inc. - Programme d'installation de Google.) - LEGACY_GUPDATE => Service Google Update

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\leterbomb\LetterBomb.zip => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\Marc\WBFSManager3.0.1-RTW-x64.zip => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\Marc\wbfs_file_2.2\wbfs_file.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\WBFS.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\WiiBackupManager_Build76\WiiBackupManager_Win32.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\WiiBackupManager_Build76\WiiBackupManager_Win64.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\leterbomb\LetterBomb.zip => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\Marc\WBFSManager3.0.1-RTW-x64.zip => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\Marc\wbfs_file_2.2\wbfs_file.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\WBFS.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\WiiBackupManager_Build76\WiiBackupManager_Win32.exe => Crack, KeyGen, Keymaker - Possible Malware

C:\Documents and Settings\tskleon\Mes documents\Téléchargements\Cracker sa wii\WiiBackupManager_Build76\WiiBackupManager_Win64.exe => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\Adobe\Adobe Light Room\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\Adobe\Adobe photoshop elements 9\Adobe Photoshop Elements 9.0.3\Adobe Photoshop Elements 9 Épß߬¿¬\core_keygen\core_keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\Adobe\Photofiltre\pfs_X-Keygen_spt_.exe => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\convertisseur video\Allok_Video_to_MP4_Converter_5.1.0925_Keygen_AT4RE.rar => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\convertisseur video\AoA.DVD.Ripper.v5.1.6.Cracked-F4CG.zip => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\desk cube 3D\Cracked exe\deskspace.exe => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\Pack Adobe offert par Adobe pour Windows et MAC\Adobe Mac\Lightroom.3.2.Mac.OS.X.Final.Eng.2010\crack keygen.rar => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\utilitaires\Nero 7.9.6.0\Keygen\keymaker.exe => Crack, KeyGen, Keymaker - Possible Malware

G:\Logiciel\winzip 11\Winzip 11\KeyGen by VIRILITY.exe => Crack, KeyGen, Keymaker - Possible Malware

V:\Avid Media Composer 5.0.3.2 [www.torrent411.com]\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware

O2 - BHO: Freemake.YoutubeButton - {e9e8eb35-ff77-455d-b677-91e5e4fc06c2} . (...) -- mscoree.dll (.not file.) => Toolbar.Freemake

O3 - Toolbar: Easy-WebPrint - [HKLM]{327C2873-E90D-4c37-AA9D-10AC9BABA46C} . (.Pas de propriétaire - Easy-WebPrint.) -- C:\Program Files\Canon\Easy-WebPrint\Toolband.dll => Toolbar.Agent*

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake

[HKLM\Software\Classes\CLSID\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake

[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E9E8EB35-FF77-455D-B677-91E5E4FC06C2}] =>Toolbar.Freemake

O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG.exe

O4 - HKLM\..\Run: [MMTray] . (.MUSICMATCH, Inc. - mm_tray.) -- C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

O4 - HKLM\..\Run: [DXM6Patch_981116] . (.Microsoft Corporation - Win32 Cabinet Self-Extractor.) -- C:\WINDOWS\p_981116.exe

O23 - Service: Creative Service for CDROM Access (Creative Service for CDROM Access) . (.Creative Technology Ltd - Creative Service for CDROM Access.) - C:\WINDOWS\system32\CTsvcCDA.exe

O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE

SR - | Auto 13/12/1999 44032 | (Creative Service for CDROM Access) . (.Creative Technology Ltd.) - C:\WINDOWS\system32\CTsvcCDA.exe

EmptyFlash

EmptyTemp

EmptyClsid

FirewallRaz

Proxyfix

SysRestore

 

Cliquer sur "Go" |2]

 

Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1]

Redémarrer pour achever le nettoyage.

 

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .

Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt

Modifié par pear
Posté(e) (modifié)

Non, pas du tout.

 

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .

 

Recherchez Zhpfix dans Program files->Zhpdiag

Dans le dossier Zhpfix , vous trouverez zhpfix.exe

Modifié par pear
Posté(e)

Non tout à l'air de bien fonctionner, encore merci pour votre aide.

 

 

Je voulais juste savoir, il est inutile de faire une récupération Windows, le travail à été fait par les logiciels utilisés avant ?

 

 

 

Cordialement

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...