Il y a actuellement 615 visiteurs
Dimanche 22 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

pc dit: terminer maintenant sans arret • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: pc dit: terminer maintenant sans arret

Message le 12 Jan 2011 19:48

-Einstein,
quand je valide : il me dit : le champ dans la rubrique "cible" %systemroot%\system32\rstrui.exe
n'est pas valide, donc opération impossible,
mais je crois que ce n'est pas une question d'icone c'est juste que je ne peux pas lancer la restauration de quelque maniere que ce soit car j'y ai quand même accés, mais je ne peux creer de point de restauration ni choisir sur le calendrier et ne peux rien faire.
Affaire à suivre donc :)
A bientot
Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 


Re: pc dit: terminer maintenant sans arret

Message le 15 Jan 2011 10:09

jocelynetrinkaus a écrit:Bonjour Einstein et Dankil
tu as raison Einstein , c'est bien restauration du système que je n'ai plus.

Danakil, voici le lien pour le rapport demandé, merci d'avance pour la suite :)
A très bientôt messieurs!!


Heu!
Je ne vois pas le lien :wink:
Recommence le transfert du fichier sur CiJoint et copie\colle ici celui-ci.
Rappel ...
• Poste le contenu du rapport dans ta prochaine réponse en utilisant ce site : http://www.cijoint.fr/

> ... sur le site de cijoint :
• Clique sur Parcourir pour rechercher le rapport puis sur Cliquez ici pour déposer le fichier
• Copie et colle ici le lien web qui te sera donné.
• Il est de type : http://www.cijoint.fr/cjlink.php?file=c ... 8MD0zB.txt


Concernant l'accès à la Restauration (Vista), essayes ceci :
Menu Démarrer > dans la fenêtre de Recherche copie ou colle ceci :
%systemroot%\system32\rstrui.exe

Soit tu valides pour y accèder soit le service rstrui t'es proposé > clique dessus pour vérifier que tu y accèdes bien.
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: pc dit: terminer maintenant sans arret

Message le 17 Jan 2011 12:36

Bonjour Danakil,
je te remets lelien entre les "codes", je ne l'avais pas mis entre c'est peut etre pour ça que tu ne l'as pas eu!
juste pour info j'ai windows xp
A bientot

Code: Tout sélectionner
http://www.cijoint.fr/cjlink.php?file=cj201101/cijWaAFRjt.txt

Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 

Re: pc dit: terminer maintenant sans arret

Message le 17 Jan 2011 18:38

Salut!

Je pensais que tu étais sous Vista ...

Pour XP fais comme ceci :
Démarrer > Exécuter > Tape ou copie\colle ce code :
Code: Tout sélectionner
%systemroot%\system32\restore\rstrui.exe

Accèdes tu maintenant à la Restauration?

Je regarde ton rapport et je repasse. :wink:

Edit :
Suis de retour!
J'ai vu ton rapport et ton PC est sérieusement infecté.
Pas de soucis nous allons régler cela en douceur :wink:

Fais ceci maintenant en respectant bien toutes mes consignes :
Télécharge AD-REMOVER de de Cyrildu17 / C_XX sur ton Bureau.

Déconnecte-toi et ferme toutes applications en cours.
Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
http://forum.pcastuces.com/desactiver_l ... -f31s4.htm

Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
(Vista et Seven : clic droit dessus --> Exécuter en tant qu'Administrateur)

Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista et Seven : clic droit dessus --> Exécuter en tant qu'Administrateur)

Au menu principal, choisis l'option Nettoyer.

Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).txt )

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller entre les balises Code)

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure.
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: pc dit: terminer maintenant sans arret

Message le 19 Jan 2011 10:33

Bonjour Danakil,
j'ai mis ta formule dans démarrer/exécuter, Comme d'habitude,j'ai accès à la boite de dialogue Restauration système,mais je n'ai aucun point de valide et ne peux en créer. Si j'essaie il me dit : impossible de créer un point restauration, redémarrer l'ordinateur, mais en redémarrant, c'est la meme chose!
a présent,je me mets au travail pour la suite et je t'envoie le rapport
A ++
Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 

Re: pc dit: terminer maintenant sans arret

Message le 19 Jan 2011 12:17

Re Danakil,
ci joint le rapport que tu as demandé,
je t'en souhaite bonne réception, quant à moi je ferais bon usage de tes propositions pour désinfecter mon pc
A++ :D

Code: Tout sélectionner
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 11:13:54 le 19/01/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
Jocelyne@JOCELYNE ( )
 
============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\Family Toolbar
Dossier supprimé: C:\Documents and Settings\Jocelyne\Application Data\OfferBox

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{6E4C89CF-3061-4EE4-B22A-B7A8AAEA5CB3}
Clé supprimée: HKLM\Software\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
Clé supprimée: HKLM\Software\Classes\BHO.PSHelper
Clé supprimée: HKLM\Software\Classes\BHO.PSHelper.1
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\Winsudate
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
Clé supprimée: HKCU\Software\Winsudate

Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18702] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 21/04/2010 (5131 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 19/01/2011 (615 Octet(s))
C:\Ad-Report-SCAN[1].txt - 21/04/2010 (4426 Octet(s))
C:\Ad-Report-SCAN[2].txt - 22/12/2010 (2471 Octet(s))

Fin à: 12:04:18, 19/01/2011
 
============== E.O.F ==============
Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 

Re: pc dit: terminer maintenant sans arret

Message le 19 Jan 2011 18:42

Salut!

Effectue maintenant un scan en ligne de ton PC. Le site est sécurisé, donc tu devras désactiver la protection assurée par ton Anti-Virus comme ceci :
http://forum.pcastuces.com/desactiver_l ... -f31s4.htm


> Fais un scan en ligne avec Eset-Nod32 en cliquant dessus.
Il faut utiliser Internet Explorer pour pouvoir le lancer (Contrôles ActiveX).

> Coche la case: Yes, I accept the Terms of use puis cliquer sur Start.

> Installe les contrôles Active X proposés.

Sélectionne les actions de nettoyage :
Signaler seulement les menaces
Signaler et supprimer les menaces

Aide en images

> A la fin du scan colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

Note: Si tu préfère utilise Mozilla Firefox, tu dois télécharger esetsmartinstaller_enu.exe sur ton Bureau.
Double clics dessu pour l'installer.
Ensuite utiliser FireFox et se connecter à Eset-Nod32.
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: pc dit: terminer maintenant sans arret

Message le 31 Jan 2011 10:27

Bonjour Danakil,
je reviens après plusieurs jours, j'ai essayé plusieurs fois mais impossible de scanner avec eset, je n'ai qu'un écran bleu pas moyen d'accéder a l'installation des activeX, je ne peux aller + loin que accept user terms, ensuite écran bleu, affichage incomptabilité,et ça revient a :accepter user terms, ça tourne en boucle, ai je raté quelque chose ou est ce que c'est parce que Eset est payant?
J'attends tes propositions, merci d'avance
Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 

Re: pc dit: terminer maintenant sans arret

Message le 31 Jan 2011 12:09

Salut!

Eset est un scan en ligne Free - Cela arrive que ça bloque.
Effectue un scan en ligne sur BitDefender en cliquant sur le lien ci-dessous et en utilant IE :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
-->Aide en images <--

* N'oublie pas de désactiver ton anti-virus avant de lancer le scan.
http://forum.pcastuces.com/desactiver_l ... -f31s4.htm
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: pc dit: terminer maintenant sans arret

Message le 31 Jan 2011 19:05

Hello Danakil!
je crois que mon pc va te donner du fil a retordre! pasmoyen avec bitdefender, quand je clique sur la barre jaune en haut pour autoriser, IE ne répond pas et coupe systématiquement.
HELP :-?
Merci à toi
Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 

Re: pc dit: terminer maintenant sans arret

Message le 01 Fév 2011 05:08

Cela se complique on dirait!

Ouvre ce lien > preparer-demande-aide-desinfection-vt-55699.html
Applique uniquement la "Deuxième étape" et poste moi les rapports OTL et extras en utilisant les liens d'hébergement donnés dans la procédure.
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: pc dit: terminer maintenant sans arret

Message le 01 Fév 2011 16:44

Danakil,
quand tu dis ça se complique, c'est un euphémisme!!!!!
pas moyen pour OTL, il dit ne peut etre executer depuis un fichier temporaire, mais vers un bureau, je ckic ok et à chaque fois ça disparait.
j'ai retenté Bitdefender et Eset, toujours pas possible
Affaire à suivre donc :)
Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 

Re: pc dit: terminer maintenant sans arret

Message le 01 Fév 2011 17:37

Salut!

Tu dois télécharger OTL directement sur le Bureau et pas ailleurs.
Reprends la procédure comme ceci :

1/ Télécharge RKill sur ton Bureau.
• Double clics sur l'icône présente sur le Bureau pour le lancer.
* Vista & Seven > Clic droit dessus > Exécuter en tant qu'Administrateur ...
• Copie et colle ici le rapport que tu obtiendras en première réponse et ...

... Surtout ne redémarre pas ton PC et passe directement à l'étape 2/

2/ Télécharge OTL sur ton Bureau.
• Fait un double-clic sur l'icône d'OTL pour le lancer. (Sous Vista > Clic droit > Exécuter en tant qu'Administrateur).
• Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
• Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport Minimal" soit cochée.
• Copie et colle le contenu de cette citation dans la partie inférieure d'OTL "Personalisation" :
Code: Tout sélectionner
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
sptd.sys
ahcix86s.sys
ahcix86.sys
AGP440.sys
atapi.sys
Changer.sys
cdrom.sys
cngaudit.dll
disk.sys
explorer.exe
eventlog.dll
eNetHook.dll
iastorv.sys
KR10N.sys
IdeChnDr.sys
logevent.dll
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
netlogon.dll
nvstor.sys
nvstor32.sys
nvrd32.sys
nvata.sys
nvgts.sys
ndis.sys
nvatabus.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
RASACD.SYS
scecli.dll
viasraid.sys
vaxscsi.sys
viamraid.sys
ViPrt.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles

• Clique sur l'icône "Analyse" (en haut à gauche) .
• Laisse le scan aller à son terme sans te servir du PC.
• A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).

...

Rend toi sur [url]1Ficher.com[/url] puis:

1/ Clique sur "Parcourir" afin de sélectionner le rapport "OTL.txt"
2/ Clique sur "Envoyer"
Image
3/ Patiente quelques seconde, et copier le lien de partage qui apparait sous "Lien de téléchargement" afin de le coller dans ta réponse.
Image
4/ Fait la même chose avec le rapport "Extrat.txt"
Avatar de l'utilisateur
danakil
Expert(e)
Expert(e)
 
Messages: 1363
Inscription: 16 Juil 2009 09:47
 

Re: pc dit: terminer maintenant sans arret

Message le 01 Fév 2011 17:57

J'ai réussi!!!! merci Danakil, tu es tenace!
1er rapport:
[codeThis log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.

Rkill was run on 01/02/2011 at 17:54:00.
Operating System: Microsoft Windows XP


Processes terminated by Rkill or while it was running:

C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\runonce.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\runonce.exe


Rkill completed on 01/02/2011 at 17:54:05.
][/code]


la suite arrive :)
Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 

Re: pc dit: terminer maintenant sans arret

Message le 01 Fév 2011 18:14

me revoila!
et avec le lien OTL svp!
Code: Tout sélectionner
http://7e1xji.alterupload.com/


et voici le lien Extras txt:
Code: Tout sélectionner
http://q3ckuj.alterupload.com/


que doisje faire de ces rapports, je jette le tout?
N'aie pas peur de faire le ménage dans mon ordi, si tu veux je mets la liste des programmes, je suis sure qu'il y en a d'inutiles!
Dois je ou puis je supprimer les mises à jour antérieures Windows et autres qui sont dans a iste des programmes?
Bon courage et encore merci à toi
Avatar de l'utilisateur
jocelynetrinkaus
Sous Expert(e)
Sous Expert(e)
 
Messages: 58
Inscription: 04 Jan 2011 17:08
 

PrécédenteSuivante


Sujets similaires

Message Lenteurs à l'arrêt, au redémarrage.
Bien le bonjour à tous.Alors mes questions sont simples, qu'est-ce qui pourrait affecter un ordinateur, au point de le rendre plus lent dans ses redémarrages, ses arrêts, et même lorsqu'on souhaite réinitialiser depuis le démarrage avancé...?Au point que mon ordinateur, avant d'être réinitialisé met ...
Réponses: 0

Message T'écoutes quoi là maintenant ?
Melody Gardot - Worrisome HeartQuelle vois mes aïeux, quelle voix !
Réponses: 5155

Message Tu joues à quoi la maintenant ?
salut comme suggérer par notre @PAC j'ouvre une suite du même style au sujet de 2004 ( sans oublier sa copine et la plus ancienne des héroïnes du jeu vidéo )tous mes compliments @PAC c'est la plus sexysinon, je joue à shift la démo. cependant pour que se sois un minimum constructif il serai judicieu ...
Réponses: 855

Message Visio et Windows 11: Conférence maintenant
Salut,Sur Windows 10, il y a "Conversation maintenant" qui permet sans compte, en envoyant un lien, de faire des vidéos conférences.Cela s'appelle "Conférence maintenant".Je n'ai pas retrouvé cela dans Windows 11, sauriez vous si c'est possible?Merci.
Réponses: 2

Message PC ne s'allume pas après l'arrêt
J'ai vu de nombreux messages avec un titre similaire, mais ils ne correspondent pas à mon problème. 1 jour tout d'un coup après avoir éteint mon pc, le lendemain il ne voulait plus s'allumer. J'ai attendu quelques heures et je l'ai allumé avec succès... Aujourd'hui, j'essaie de l'allumer et le même ...
Réponses: 2

Message ucheck 64 bits change de versions sans arret
Salut tout le mondeDepuis quelques jours, je me pose des questions ucheck 64 bits change de versions tous les trois jours pratiquement chose inhabituelle ...... avez-vous une idée ou une réponse à cela svp ?
Réponses: 2

Message Windows bloqué l'écran de bureau clignote sans arrêt
Bonjour Je viens d'avoir sur ma tour cet incident l'image du bureau clignote sans arrêt et je ne peux rien ouvrir ?je suis sous windows 10 !J'éteins par le contacteur de mise en marche et le redémarre même résultat Que faire ? Merci
Réponses: 11


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 22 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.