Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonjour

 

Dès que je suis CHROME j'ai des pubs qui s'ouvrent sans arrêt et au bout d'un moment l'écran devient noir et CHROME s'arrête

Je ne peux plus naviguer sur le net, suis - je infectée ?

merci

Modifié par Nicole Robin

Posté(e)

Bonjour,

 

Lancez cet outil de diagnostic:

Téchargement de Zhpdiag
Autre lien en cas de défaiillance du précédent

Double-cliquer sur ZHPDiag.exe pour installer l'outil
Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag.
34038020130908194213.jpg
Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur

50312920130802113656.jpg
Cliquer Configurer

Cliquez sur le bouton12040309492645704.jpg
120403104704343592.jpg
et choisissez Tous
Pour éviter un blocage , Décochez 045 et 061
Cliquer Rechercher
Le rapport ZhpDiag.txt apparait sur le bureau


Comment poster les rapports
Aller sur le site :Ci-Jointicne2cjoint.png
Appuyez sur Parcourir et chercher les rapports sur le bureau
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Posté(e)


Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau
34038020130908194213.jpg
ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix)
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Cliquer Importer
pour inscrire le texte dans la fenêrtre vide qui s'ouvre

[94316920130908191607.jpg

Script Zhpfix

O43 - CFD: 01/03/2014 - 18:19:20 - [0,124] ----D C:\ProgramData\InstallMate
C:\ProgramData\InstallMate
Ad-Aware Antivirus v11.1.5354.0
Spybot - Search & Destroy v2.1.21
[MD5.AF49D1C79EA49A7833017F290EE63B82] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe [5624784] [PID.3868]
[MD5.5074DFA3D5D512F5B6B35930391B4A66] - (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5354.0\AdAwareTray.exe [3643224] [PID.3916]
O4 - GS\Desktop [Public]: Ad-Aware Antivirus.lnk . (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5354.0\AdAwareDesktop.exe
O4 - GS\Desktop [Public]: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd. - Start Center.) -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - GS\Program [Public]: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd. - Start Center.) -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe
O4 - HKLM\..\Run: [sDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe
O4 - HKLM\..\Run: [AdAwareTray] . (...) -- C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5354.0\AdAwareTray.exe
O20 - Winlogon Notify: SDWinLogon . (...) -- SDWinLogon.dll
O23 - Service: Ad-Aware Service 11 (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5354.0\AdAwareService.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe
[MD5.00000000000000000000000000000000] [APT] [{49880C18-EF92-493F-9485-0A18EC6D4896}] (...) -- C:\Users\Famille MAURICE\Downloads\mp3gain-win-full-1_2_5.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{F12103A3-CC0E-412A-8D16-A866175FC01A}] (...) -- C:\Users\Famille MAURICE\Downloads\Adaware_Installer.exe (.not file.) [0]
O87 - FAEL: "TCP Query User{9A63B889-549C-4C60-9C08-A2F508E1A17B}C:\users\famille maurice\appdata\local\temp\resources\kmskg\keygen.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\famille maurice\appdata\local\temp\resources\kmskg\keygen.exe (.not file.)
O87 - FAEL: "UDP Query User{D04CB7F4-D604-4A78-92F0-25B7D58FDAD1}C:\users\famille maurice\appdata\local\temp\resources\kmskg\keygen.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\famille maurice\appdata\local\temp\resources\kmskg\keygen.exe (.not file.)
O90 - PUC: "15DB63817074BE248AB138A12BACE9A6" . (.AdAwareInstaller.) -- C:\Windows\Installer\{1836BD51-4707-42EB-A81B-831AB2CA9E6A}\ARPPRODUCTICON.exe
O90 - PUC: "86737E7112F94334BA6EDC31011365C4" . (.AdAwareUpdater.) -- C:\Windows\Installer\{17E73768-9F21-4334-ABE6-CD131031564C}\ARPPRODUCTICON.exe
SR - | Auto 23/01/2014 651232 | (LavasoftAdAwareService11) . (...) - C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.1.5354.0\AdAwareService.exe
SR - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe
SR - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe
SR - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe

EmptyTemp
EmptyClsid
Hostfix
Proxyfix
FirewallRaz
SysRestore



Cliquer sur "Go" en bas, à gauche

Redémarrer pour achever le nettoyage.

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .
Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt



Télécharger SFTGC.exe
sur le Bureau, impérativement sous peine de risquer un plantage

Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil
Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas.
Comment désactiver les protections résidentes
Bien évidemment, vous les rétablirez ensuite.

Sous XP, double cliquer sur le fichier.
Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur.

Après l'initialisation, cliquer sur Gopour lancer le nettoyage.

Un rapport va s'ouvrir à la fin.
Ce rapport est sur le bureau (SFT.txt)

Comment poster les rapports
Aller sur le site :Ci-Jointicne2cjoint.png
Appuyez sur Parcourir et chercher les rapports sur le disque,
Cliquer sur Ouvrir
Cliquer sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.

Posté(e)

Je n'ai pas vu

Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche .
Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt

 

Comment va la machine ?

Posté(e)

Bonjour

 

ok je vous envoie en copier coller le rapport

 

hier soir moins de pubs et 1 seule fois l' ordi a planté par contre

ce matin sans rien faire ou si je suis entrain d' écrire 1 fenêtre s'ouvre

j'ai facebook pensez vous que cela viendrais de là ?

 

Nicole Robin


Rapport de ZHPFix 2014.2.16.5 par Nicolas Coolman, Update du 16/02/2014
Fichier d'export Registre :
Run by Second Pc at 05/03/2014 20:45:24
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (76) (111 736 636 octets)
========== Fichier HOSTS ==========
Fichier Hosts verrouillé ou absent !
========== Restauration Système ==========
Aucun Point de restauration du système crée
========== Autre ==========
NON TRAITÉ Ad-Aware Antivirus v11.1.5354.0
NON TRAITÉ Spybot - Search & Destroy v2.1.21
========== Récapitulatif ==========
9 : Valeurs du Registre
1 : Dossiers
1 : Fichiers
1 : Fichier HOSTS
1 : Restauration Système
2 : Autre
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\Users\Second Pc\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/03/2014 20:45:27 [1371]

re bonjour

avez vous bien reçu mes messages

merci pour votre aide

bonne journée

Nicole Robin

Posté(e)

J'ai bien reçu vos messages.

 

Pour facebook qui se lancerait sans y être invité:

 

Réinitialiser le navigateur en cliquant ici

Cela desinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire

Posté(e)

j'ai réinitialisé CHROME

 

quand n 'est il du rapport ? ai - je d'autres manip à faire

j'ai aussi suprimé aussi FIREFOX MOZILLA,

je l'utillise moins je verrais plus tard si je veux le remettre

merci bon après midi sous le soliel breton

Nicole Robin

Posté(e)

Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent,
éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu.
resolu.jpg
[1] En bas de votre premier message, cliquer sur Modifier
[2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet
[3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet.
[4] Enregistrer les modifications

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...