Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

C'est ma faute je l'avais édité whistling.gif désolée maintenant je sais qu'il faut pas !

 

Oui le pc va mieux même FF s'ouvre en mois de 5 sec ce qui n'était pas le cas avant !

 

En ce qui concerne les vérifications de sécurité justement y a un souci avec windows update!

 

Les maj étaient désactivées lorsque j'ai récupéré le pc je les activées il y en avait 35 ! Lorsque j'ai lancé les maj le pc n'a plus voulu redémarrer avec page bleu fatal error (le sujet précédant) à plusieurs reprises.

 

J'ai dû restaurer le pc à chaque fois.

 

Du coup je ne peux pas savoir quelle maj crée le problème pour éviter de perdre encore une fois la stabilité du système?

 

Merci

Modifié par Lety

Posté(e)

Il faudrait peut-être installer le SP2 avant de retenter:

Installer le SP2 pour Vista

Que faire si le SP2 refuse de s'installer

 

Mais fais les autres MAJ: Java, Flash Player, Adobe Reader, etc.

 

Attention aux cases pré-cochées!

 

@++

  • Upvote 1
Posté(e) (modifié)

J'ai fais les maj adobe, flash et java qui m'a laissé un rapport :

 

JavaUpdate (Pierre13)
Rapport du 14\01\2014 à 17:49:50
PC de marie christine
Version de Windows : Windows Vista Home Premium Service Pack 1 (32 bits)

*** Version Java 6 Update 2 désinstallée ***
Mise à jour automatique de Java désactivée.


Fin du rapport.

 

C'est ok?

 

Je lance Zhpdiag et là quand je configure plusieurs lignes sont décochées? Je laisse tel quel?

 

 

Merci Apollo pour le temps que tu prends!!!

Modifié par Lety
Posté(e) (modifié)

Vérifie dans "programmes et fonctionnalités" si Java 7 Update 45 est présent ou non.

 

 

Je lance Zhpdiag et là quand je configure plusieurs lignes sont décochées? Je laisse tel quel?

 

Oui.

Modifié par Apollo
  • Upvote 1
Posté(e) (modifié)

Non, Java 7 update 45 n'était pas dans les fonctionnalités de programmes alors j'ai refais la manip de Pierre 13 et voilà Java 6 est désinstallée Java7 up 45 est installée mais maj de java est toujours désinstallée.

Rapport java :

 

JavaUpdate (Pierre13)
Rapport du 14\01\2014 à 18:14:45
PC de marie christine
Version de Windows : Windows Vista Home Premium Service Pack 1 (32 bits)

Dernière version 7 Update 45
Aucune version de Java installée
Dernière version Java 7 Update 45 installée !
Mise à jour automatique de Java désactivée.


Fin du rapport.

Le rapport est sur le bureau : C:\Users\marie christine\Desktop\Rapport_JavaUpdate.txt


 

Pour ZHPdiag voici le rapport

 

 

Merci infiniment pour ton aide !!

 

Je peux lancer SP2 pour vista ?

Modifié par Lety
Posté(e)

Pas tant que le pc n'est pas clean.

 

1)

ZHPFix :

  • Ferme toutes les applications ouvertes

     

  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau

    Important:

    Sous Vista et Windows 7/8 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.

     

  • Copie les lignes ci-dessous dans la fenêtre
sauf citation.

 

 

Script ZHPFix

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified => Disabled.SecurityCenter

[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Disabled.SecurityCenter

O3 - Toolbar: PC Tools Browser Guard - [HKLM]{472734EA-242A-422B-ADF8-83D1E48CC825} . (.Threat Expert Ltd. - Browser Defender Toolbar.) -- C:\Program Files\PC Tools\PC Tools Security\BDT\PCTBrowserDefender.dll =>Hijacker.Eazel

O43 - CFD: 13/01/2014 - 19:13:31 - [0,001] ----D C:\Program Files\DealPly(155) =>PUP.DealPly

O51 - MPSK:{c3e6ef87-68a1-11df-843e-001eec903734}\AutoRun\command. (...) -- G:\wisf1.exe (.not file.) => Infection USB (Trojan.USB)

[HKCU\Software\A841FE4EED8DEE1AEA2F9C2ECBF34FC9]:bfebzq="ADw_W]O>U^_ZW>NaVjg>WBOq>_WpMhN>XEOPWerkL?G>Y]Ok>?_PVG;OSdcaQ\SnAorPNMk<:!" =>PUP.WpManager

[HKCU\Software\MicroGaming\Thumper\Casino\prime] =>Adware.Casino

[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}] =>PUP.CrossRider

C:\Program Files\DealPly(155) =>PUP.DealPly^

[HKCU\Software\A841FE4EED8DEE1AEA2F9C2ECBF34FC9]:bfebzq="ADw_W]O>U^_ZW>NaVjg>WBOq>_WpMhN>XEOPWerkL?G>Y]Ok>?_PVG;OSdcaQ\SnAorPNMk<:!" =>PUP.WpManager^

firewallraz

shortcutfix

proxyfix

emptytemp

emptyflash

Cliquer sur IMPORTER., cela devrait coller le contenu du presse papier dans la fenêtre ZHPFix.

  • Le script doit automatiquement apparaitre dans ZHPFix.

     

    Clique sur le bouton GO pour lancer le nettoyage

  • Valide par Oui la désinstallation des programmes si demandé.

     

  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC

     

  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.

    Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFix.txt

Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.

 

-------------------------

2)

  • Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
  • Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

     

    Si vous ne savez pas comment faire, reportez-vous à cet article.

  • Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Double cliquez sur UsbFix.exe.
  • Cliquez sur recherche.
capture1-3fd9d0f.jpg
  • Laissez travailler l'outil.
  • À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
  • Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
@++
  • Upvote 1
Posté(e)

1)ZHPFixReport.txt

 

Rapport de ZHPFix 2013.12.14.5 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by marie christine at 14/01/2014 18:53:18
High Elevated Privileges : OK
Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)

Corbeille vidée (00mn 04s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{472734EA-242A-422B-ADF8-83D1E48CC825}]
SUPPRIMÉ CLSID MPSK: {c3e6ef87-68a1-11df-843e-001eec903734}
SUPPRIMÉ: HKCU\Software\MicroGaming\Thumper\Casino\prime
SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011221158}

========== Valeurs du Registre ==========
SUPPRIMÉ: Toolbar: {472734EA-242A-422B-ADF8-83D1E48CC825}
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (None) : {A86D8D77-0AFE-459A-8C2D-18107714BA6F}
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value

========== Eléments de donnée du Registre ==========
REMPLACÉ Value AntiVirusOverride : Good (0) - Bad (1)
REMPLACÉ Value FirewallOverride : Good (0) - Bad (1)

========== Dossiers ==========
SUPPRIMÉ: C:\Program Files\DealPly(155)
SUPPRIMÉS Temporaires Windows (97)
SUPPRIMÉS Flash Cookies (4)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (335) (72 625 178 octets)
SUPPRIMÉS Flash Cookies (2) (253 octets)


========== Récapitulatif ==========
4 : Clés du Registre
10 : Valeurs du Registre
2 : Eléments de donnée du Registre
3 : Dossiers
2 : Fichiers


End of clean in 00mn 07s

========== Chemin de fichier rapport ==========
C:\Users\marie christine\AppData\Roaming\ZHP\ZHPFix[R1].txt - 14/01/2014 18:53:23 [1832]

 

2) Lorsque je tente de télécharger usbfix le message suivant apparait :

504 Backend unavailable


Oupps.. seems that something went wrong. Please try to refresh this page one more time.


If the problems persists, please contact us, we will do our best to fix it.



 

Posté(e)

USBFIX : ############################## | UsbFix V 7.160 | [Recherche]

Utilisateur: marie christine (Administrateur) # PC-DE-MARIECHRI
Mis à jour le 11/01/2014 par El Desaparecido - Team SosVirus
Lancé à 19:13:07 | 14/01/2014

Site Web : http://www.usbfix.net
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Hewlett-Packard (30ED)
CPU: Intel® Core2 Duo CPU T5750 @ 2.00GHz
RAM -> [Total : 3061 Mo| Free : 1506 Mo]
Bios: Hewlett-Packard
Boot: Normal boot

OS: Microsoft® Windows Vista Édition Familiale Premium (6.0.6001 32-Bit) Service Pack 1
WB: Windows Internet Explorer : 8.0.6001.19088
WB: Mozilla Firefox : 26.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
AS: Windows Defender : 1.1.1600.0
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 138 Go (74 Go libre(s) - 54%) [] # NTFS
D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 21%) [PRESARIO_RP] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [HP v125w] # FAT32

################## | Processus Actif |

C:\Windows\system32\csrss.exe (ID: 600 |ParentID: 584)
C:\Windows\system32\wininit.exe (ID: 648 |ParentID: 584)
C:\Windows\system32\csrss.exe (ID: 660 |ParentID: 640)
C:\Windows\system32\services.exe (ID: 696 |ParentID: 648)
C:\Windows\system32\lsass.exe (ID: 712 |ParentID: 648)
C:\Windows\system32\lsm.exe (ID: 724 |ParentID: 648)
C:\Windows\system32\winlogon.exe (ID: 800 |ParentID: 640)
C:\Windows\system32\svchost.exe (ID: 904 |ParentID: 696)
C:\Windows\system32\svchost.exe (ID: 976 |ParentID: 696)
C:\Windows\System32\svchost.exe (ID: 1016 |ParentID: 696)
C:\Windows\System32\svchost.exe (ID: 1104 |ParentID: 696)
C:\Windows\System32\svchost.exe (ID: 1136 |ParentID: 696)
C:\Windows\system32\svchost.exe (ID: 1176 |ParentID: 696)
C:\Windows\system32\svchost.exe (ID: 1296 |ParentID: 696)
C:\Windows\system32\SLsvc.exe (ID: 1320 |ParentID: 696)
C:\Windows\system32\svchost.exe (ID: 1392 |ParentID: 696)
C:\Windows\system32\svchost.exe (ID: 1552 |ParentID: 696)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1676 |ParentID: 696)
C:\Windows\System32\spoolsv.exe (ID: 1832 |ParentID: 696)
C:\Windows\system32\svchost.exe (ID: 1856 |ParentID: 696)
C:\Windows\System32\bgsvcgen.exe (ID: 736 |ParentID: 696)
C:\Program Files\PC Tools\PC Tools Security\BDT\BDTUpdateService.exe (ID: 1576 |ParentID: 696)
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe (ID: 12 |ParentID: 696)
C:\Program Files\Common Files\LightScribe\LSSrvc.exe (ID: 572 |ParentID: 696)
C:\Windows\system32\svchost.exe (ID: 2168 |ParentID: 696)
C:\Program Files\CyberLink\Shared Files\RichVideo.exe (ID: 2180 |ParentID: 696)
C:\ProgramData\Skype\Toolbars\Skype C2C Service\c2c_service.exe (ID: 2272 |ParentID: 696)
C:\Windows\system32\svchost.exe (ID: 2380 |ParentID: 696)
C:\Windows\System32\svchost.exe (ID: 2412 |ParentID: 696)
C:\Windows\system32\SearchIndexer.exe (ID: 2484 |ParentID: 696)
C:\Windows\system32\DRIVERS\xaudio.exe (ID: 2588 |ParentID: 696)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (ID: 2604 |ParentID: 696)
C:\Windows\system32\taskeng.exe (ID: 2868 |ParentID: 1176)
C:\Windows\system32\Dwm.exe (ID: 3196 |ParentID: 1136)
C:\Windows\Explorer.EXE (ID: 3224 |ParentID: 3180)
C:\Windows\system32\taskeng.exe (ID: 3260 |ParentID: 1176)
C:\Program Files\QuickTime\qttask.exe (ID: 3480 |ParentID: 3224)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (ID: 3500 |ParentID: 3224)
C:\Program Files\Windows Sidebar\sidebar.exe (ID: 3508 |ParentID: 3224)
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe (ID: 3528 |ParentID: 3224)
C:\Windows\ehome\ehtray.exe (ID: 3580 |ParentID: 3224)
C:\Program Files\Windows Media Player\wmpnscfg.exe (ID: 3620 |ParentID: 3224)
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (ID: 3640 |ParentID: 3224)
C:\Program Files\Skype\Phone\Skype.exe (ID: 3664 |ParentID: 3224)
C:\Windows\ehome\ehmsas.exe (ID: 3716 |ParentID: 904)
C:\Program Files\Common Files\Panasonic\PHOTOfunSTUDIO AutoStart\AutoStartupService.exe (ID: 3724 |ParentID: 3224)
C:\Program Files\Windows Media Player\wmpnetwk.exe (ID: 3872 |ParentID: 696)
C:\Windows\system32\wbem\unsecapp.exe (ID: 2292 |ParentID: 904)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 1752 |ParentID: 904)
C:\Windows\system32\conime.exe (ID: 2456 |ParentID: 3456)
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe (ID: 1876 |ParentID: 696)
C:\Windows\system32\wuauclt.exe (ID: 4172 |ParentID: 1176)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 4364 |ParentID: 3224)
C:\Windows\system32\WUDFHost.exe (ID: 5032 |ParentID: 1136)
C:\Windows\System32\mobsync.exe (ID: 5776 |ParentID: 904)
C:\Windows\system32\SearchProtocolHost.exe (ID: 4968 |ParentID: 2484)
C:\Windows\system32\SearchFilterHost.exe (ID: 4228 |ParentID: 2484)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 2104 |ParentID: 4364)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (ID: 1008 |ParentID: 2104)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_12_0_0_43.exe (ID: 2404 |ParentID: 1008)
C:\Windows\system32\wbem\wmiprvse.exe (ID: 4996 |ParentID: 904)

################## | Regedit Run |

04 - HKLM\..\Run : [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
04 - HKLM\..\Run : [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
04 - HKLM\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-19\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-20\..\Run : [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem
04 - HKU\S-1-5-20\..\Run : [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [ehTray.exe] C:\Windows\ehome\ehTray.exe
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [Facebook Update] "C:\Users\marie christine\AppData\Local\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
04 - HKU\S-1-5-21-1337057896-1288691675-2259306944-1000\..\Run : [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

################## | Recherche générique |


################## | Registre |


################## | Vaccin |


################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |

Posté(e)

  • Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.

     

    Si vous ne savez pas comment faire, reportez-vous à cet article.

  • Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • Double cliquez sur UsbFix.exe.
  • Cliquez sur Supression
capture2-3fd9d2e.jpg
  • Laissez travailler l'outil.
  • À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
  • Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Si l'outil se bloque, recommencer la suppression en mode sans échec: http://www.vista-xp.fr/forum/topic93.html

 

@++

Posté(e)

Il faudra désinstaller Spybot, il est complètement largué et ralentit les machines en plus de gêner les désinfections.

 

Désinstaller Spybot S&D:

 

Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches!

 

Dans les versions les plus récentes , il n'y a plus de Tea Timer.

 

Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller.

 

supprimevaccinationspybot.jpg

 

Tu peux alors désinstaller Spybot S&D par ajouter/supprimer des programmes, ou par Programmes et Fonctionnalités dans Vista/Seven/8.

 

http://jesses.pagesperso-orange.fr/Docs/Logiciels/SpybotAnnexe.htm

  • Upvote 1

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...