écran bloqué et bip
Hors ligneEddy34 Le 02/07/2011 Ă  08:27 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Roguekiller n'a pas trouvé grand chose, on va donc emplyer les grands moyens:

/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.


/!\ Désactive tous tes logiciels de protection /!\

• Télécharge ComboFix (de sUBs) sur ton Bureau.
• Double-clique sur ComboFix.exe afin de le lancer.
• Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
• Ne touche à rien pendant le scan.
• Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.

Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTalain90 Le 02/07/2011 Ă  09:09 Profil de Talain90 Configuration de Talain90

 

bonjour Eddy34,

Je n'ai plus firefox qui s'ouvre, à part en mode " safe "  quand je le souhaite mais, IE wink

Voici le rapport:

http://www.cijoint.fr/cjlink.php?file=cj201107/cijAhf24Qe.txt 

 

 

--
[couleur=#3300FF]C’est drôle comme les gens qui se croient instruits éprouvent le besoin de faire chier le monde.[/couleur]
Hors ligneEddy34 Le 03/07/2011 Ă  07:39 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Tu vas peut être essayer de repasser et me transmettre les rapports de:

  1. AD Remover
  2. Malwarebytes après l'avoir mis à jour et en scan complet..
  3. Pour Firefox, a mon avis il vaut mieux le désinstaller et refaire une installation propre et nette.
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTalain90 Le 03/07/2011 Ă  10:31 Profil de Talain90 Configuration de Talain90

bonjour Eddy34,

Pour Firefox, je verrai car j'ai mis mes onglets en ordre avec IE est finalement, je crois que je vais désinstaller firefox pour ne garder que IE.

voici les deux rapports:

Malwarebytes' Anti-Malware
www.malwarebytes.org

Version de la base de données:

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

03/07/2011 10:24:46
mbam-log-2011-07-03 (10-24-46).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 244646
Temps écoulé: 1 heure(s), 52 minute(s), 49 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
 

http://www.cijoint.fr/cjlink.php?file=cj201107/cijzi0Zdce.txt 

 

--
[couleur=#3300FF]C’est drôle comme les gens qui se croient instruits éprouvent le besoin de faire chier le monde.[/couleur]
Hors ligneEddy34 Le 03/07/2011 Ă  20:43 Profil de Eddy34 Configuration de Eddy34

Bonsoir,

Petit à petit l'oiseau fait son nid, on arrive presqu'au bout:

 

Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}    => Infection PUP (PUP.Eorezo)  
 
Repasse AD Remover mais cette fois çi en mode Suppression
 
Et refaits moi un nouveau scan avec ZHPDiag avec avoir cliqué sur la flèche verte de MAJ et poste moi son rapport STP...
 
Concernant Firefox, c'est toi qui voit mais de toutes façon il faut nettoyer celui que tu as et le mieux c'est de le désinstaller.
 
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTalain90 Le 04/07/2011 Ă  07:34 Profil de Talain90 Configuration de Talain90

Bonjour Eddy34,

pour firefox, c'est fait, je l'ai désinstallé.

Voici le rapport:

Pour ZHPDiag

http://www.cijoint.fr/cjlink.php?file=cj201107/cijTVyq99P.txt

 

Pour AD-Remover :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijXq4hhVe.txt

--
[couleur=#3300FF]C’est drôle comme les gens qui se croient instruits éprouvent le besoin de faire chier le monde.[/couleur]
Hors ligneEddy34 Le 04/07/2011 Ă  13:24 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Je pense qu'après ce nettoyage on devrai conclure:

Lance ZHPFix depuis le raccourci du bureau image (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur). Si tu ne le trouve pas sur le bureau, relance un scan avec ZHPDiag sans l'héberger et tu dois voir l'écusson vert après cette analyse, clique dessus.

Ou télécharge le sur ton Bureau A cette adresse 

• Sélectionne et Clique droit et Copie les lignes suivantes En gras : (Il est très important de sélectionner toutes ces lignes en partant de la 1ère lettre jusqu'à la dernière lettre.)
---------------------------------------------------




M2 - MFEP: prefs.js [Proprietaire - e5i38grr.default\support@predictad.com] [] AutocompletePro - Your handy search suggestions tool v1.6.2 (.Yossi Marouani; http://www.predictad.com.)    => Infection BT (Adware.PredictAd)
[HKCU\Software\Iminent]    => Infection PUP (Adware.IMBooster)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}]    => Infection PUP (PUP.Eorezo)
O53 - SMSR:HKLM\...\startupreg\nwiz  [Key] . (...) -- C:\Program Files\NVIDIA Corporation\nView\nwiz.exe
[HKCU\Software\Softonic_France]    => Toolbar.Conduit
[HKLM\Software\Softonic_France]    => Toolbar.Conduit
[HKLM\Software\Classes\AppID\DiscoveryHelper.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\GIFAnimator.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\IMTrProgress.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\IMWeb.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\Launcher.EXE]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioFile3.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioFileWMA3.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\WMHelper.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}]    => PUP.BearShare
[HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}]    => PUP.BearShare
[HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}]    => Toolbar.Agent
[HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]    => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]    => Toolbar.BarsShare
[HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}]    => Toolbar.BearShare
[HKCU\Software\Softonic_France]    => Toolbar.Conduit
[HKLM\Software\Softonic_France]    => Toolbar.Conduit
[HKCU\Software\Softonic_France]    => Toolbar.Conduit
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}    => Toolbar.
[HKLM\Software\Softonic_France]    => Toolbar.Conduit
[HKLM\Software\Classes\AppID\DiscoveryHelper.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\GIFAnimator.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\IMTrProgress.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\IMWeb.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\Launcher.EXE]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioFile3.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioFileWMA3.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\AppID\WMHelper.DLL]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}]    => PUP.BearShare
[HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}]    => PUP.BearShare
[HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}]    => Toolbar.Agent
[HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}]    => Toolbar.SweetIM
[HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]    => Toolbar.BarsShare
[HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}]    => Toolbar.BearShare
[HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}]    => Toolbar.BearShare
[HKCU\Software\Softonic_France]    => Toolbar.Conduit
[HKLM\Software\Softonic_France]    => Toolbar.Conduit
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{32099aac-c132-4136-9e9a-4e364a424e17}    => Toolbar.DAEMON Tools
 
 
 
 
 

---------------------------------------------------

• Clique sur l'icone représentant la lettre H image (« coller les lignes Helper »)
• Les lignes se collent automatiquement dans ZHPFix.
• Clique sur « GO » 

Envoie moi le rapport de ZHPFIX STP

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTalain90 Le 06/07/2011 Ă  08:44 Profil de Talain90 Configuration de Talain90

Bonjour Eddy34,

avec du retard voici le rapport :

 

http://www.cijoint.fr/cjlink.php?file=cj201107/cijUGSpqVb.txt 

--
[couleur=#3300FF]C’est drôle comme les gens qui se croient instruits éprouvent le besoin de faire chier le monde.[/couleur]
Hors ligneEddy34 Le 09/07/2011 Ă  16:29 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Comment se comporte ton PC maintenant ???

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneTalain90 Le 09/07/2011 Ă  18:23 Profil de Talain90 Configuration de Talain90

bonjour Eddy34,

mon PC ne rame plus du tout, , ne se bloque plus en bipant, les pages des sites ne grossissent plus d'un seul coup, j'ai envie de dire, mon PC va très très bien yescheeky 

Donc, je  te remercie du temps que tu as pris et passé pour me venir en aide, car j'en avais grand besoin. Mon PC est interdit à qui que ce soit et surtout pas aux terribles qui viennent quand je ne suis pas là. Si c'est fini, peux-tu me dire se que je dois faire des logs que tu m'as fait télécharger ??

--
[couleur=#3300FF]C’est drôle comme les gens qui se croient instruits éprouvent le besoin de faire chier le monde.[/couleur]
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels