Se connecter avec
S'enregistrer | Connectez-vous

Réinitialiser son pc à l'état d'usine

Dernière réponse : dans Le monde de Windows
Lassé par la pub ? Créez un compte

Ça ne sera pas nécessaire de formater, pour probablement qu'un adware /toolbar à rsique. Et/ou un tas de processus chargés inutilement au démarrage.

Produisez et poster le rapport de ZHPDiag sur cette page.
Utiliser l'hébergeur CJoint pour poster le rapport.

Continuons sur le sujet initial.


>>>> Faites ces procédures dans la séquence proposées.


Utilisateur de Vista.
• Désactiver l'UAC

>> Vous réactiverez l’UAC après ces procédures <<.
________________________________________________

Lancer ZHPFix.exe par un clic-droit → Exécuter en tant qu'adm..
• Cliquez sur le bouton [H].
• Copiez/collez la Citation dans la fenêtres de ZHPFix,
• Cliquez sur [OK]
• Cliquez sur [Tous] et sur [Nettoyer],

Citation :
P2 - FPN: [HKCU] [@tools.google.com/Google Update;version=8] - (.Pas de propriétaire - Pas de description.) -- C:\Users\jaja\AppData\Local\Google\Update\1.2.183.23\npGoogleOneClick8.dll (.not file.)
O2 - BHO: ShopperReports - {100EB1FD-D03E-47fd-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.0.470.0\ShopperReports.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} . (.Microsoft Corporation - Search Helper for Internet Explorer.) -- C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: (no name) - {96372AB6-15EB-4316-B497-71C741BC548C} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O3 - Toolbar: (no name) - {35065594-9169-4A34-B167-FC4865038E53} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.0.470.0\ShopperReports.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.0.470.0\ShopperReports.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.not file.) - (.not file.)
O16 - DPF: CabBuilder (CabBuilder) - http://kiw.imgag.com/imgag/kiw/toolbar/download/Install...
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
O42 - Logiciel: Ask.com Search Assistant 1.0.2 - (.Ask.com.) [HKLM]
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM]
► S'il vous est proposé de redémarrer le PC, faites le

► Copiez/collez le rapport dans votre prochaine réponse.

________________________________________________

Désinstallation de prog. inutiles.

Si vous n'utilisez jamais "Google Toolbar", aller le désisntaller.

Pourriez aller désinstaller "Windows Defender", qui est moins efficace et fait double emploi avec l'antispyware d'Antivir.
D'autant que j'vais laisse Superantispyware free, beaucoup plus efficace
P.S: Windows Defender restera toujours disponible gratuitement en téléchargement chez Microsoft.

Accessible dans Le panneau de config → Programmes & fonctionnalités
________________________________________________

Suppressions d'infections.

Un redémarrage de l'ordi doit avoir été fait avec ou depuis l'utilisation de ZHPFix.
• Si ça n'a pas été fait, faites le de suite avant de continuer.

Télécharger sur le bureau et décompresser ce fichier
• Lancer SupInf.bat par un clic-droit → Exécuter .. en tant qu'adm..
________________________________________________

Installer superantispyware FREE depuis cette page.
► Poster le rapport du scan.
________________________________________________

Mises à jours Windows et Logiciels.

• Faites les mises à jours de Windows (le SP2) et d'Internet Explorer.
• De Firefox.

► Utiliser les logiciel proposés sur cette page pour vérifier et faire les misesà jours logiciels.

Modules "importants pour la sécurité" à rajouter après l'installation.
  • NoScript : Gère les scripts des sites visités. Accessible par un simple clique sur son icône (le "S" en bas à droite).Où l'ont choisit de donner un plein accès aux fonctions(script) d'un site visité, en sélectionnant : "Autoriser SiteUnTel",

  • AdBlock Plus ; avec ça, y a plus aucune publicités ou presque, sur les sites visités ! À l'installation, sélectionner/s'abonner à une Liste "près de chez vous".
    ________________________________________________

    Téléchargez sur le bureau HijackThis v2.0.4

    • Installez HJTInstall.exe par un clic-droit → Exécuter .. en tant qu'adm..
    • Lancez le raccourci créé sur le bureau un clic-droit → "Exécuter .. en tant qu'adm..

    • Appuyer sur [Scan]
    • Cocher les lignes de cette page Web
    • Fermer Internet Explorer et autre fenêtre..
    • Appuyer sur pour les supprimer.
    ________________________________________________

    Devrez créer un raccourci (par un clic) pour LimeWire.
    C:\Program Files\LimeWire\LimeWire.exe

    Uac désactivé
    ________________________________________________

    Rapport ZHPFix :

    http://cjoint.com/data/ihvce6joGY.htm
    ________________________________________________

    Google toolbar désinstallé.
    Par contre Windows Defender je n'arrive pas. Pouvez-vous m'expliquer ? Je l'ai alors désactivé en attendant
    ________________________________________________

    SubInf.bat lancé. Windows m'a demandé si je voulais désinstaller ces produits, j'ai mis "oui". Puis un message m'est arrivé "Cette action est valide uniquement pour les produits déjà installés"
    ________________________________________________

    Comment obtenir le rapport du scan de SUPERAntiSpyware ?
    ________________________________________________

    Mise à jour Internet Explorer, Windows et de Firefox. + Mise à jour des logiciels dis par Secunia (Sauf OpenOffice, je n'y arrive pas, ca beug)

    Modules ajoutés

    ________________________________________________

    Concernant HiJackThis, dans ce que je devais supprimer ( http://cjoint.com/data/ifva7LoEye.htm ) ben les 4 derrniers, je les ai pas.
    Et j'ai du le lancer en faisant un double clic et pas en clic droit " Exécuter en tant qu'admnistrateur ". Car j'ai pas " Exécuter en tant qu'administrateur ".
    Et au début 10 secondes après avoir cliquer sur " scan " ce message m'apparaît :
    " For some reason your system denied write acces to the Host file. If any hijacked domains are in this file, HiJackThis may NOT be able to fix this.

    If that happens, you need to edit the file yourself; To do this, click start, Run and type :
    Notepad : C:\Windows\System32\drivers\etc\hosts

    and press Enter. Find the line(s) HiJackThis report and delete them.
    Save the file as "hosts"(with quotes) and reboot.

    For Vista : Simply, exit HiJackThis, right click on HiJackThis icon and choose "run as administrator" "

    ________________________________________________

    Le raccourci de LimeWire est déjà créé sur le bureau.

    L'UAC a été réactiver depuis !
    .....Peut rester activer pour la suite.


    Windows Defender.
    Alors utilisez le que pour un scan au besoin ..précéder d'une mise à jours.

    Correct pour SupReg..bat.


    Pour SUPERAntiSpyware,
    ► Appuyer sur [Préférences] → [Statistiques/Journaux de bord] ..
    Si il est le moindrement volumineux, utiliser CJoint !


    Relancer Hijackthis, appuyer sur [Scan] et [Save Log],
    ► Et poster un nouveau rapport.

    ...........Comment va l'ordi.

    Rapport SUPERAntiSpyware : http://cjoint.com/data/ihxL4uxMJJ.htm

    Rapport HiJackThis : http://cjoint.com/data/ihxOUqXDqG.htm

    J'ai lancé Hosts.bat et voilà (Capture d'écran pour plus facile): http://img202.imageshack.us/img202/1030/hosts.png . Que veux-tu dire par "supprimer les fichiers téléchargés" ?


    Alors, le pc va très bien, ma maman l'a utiliser hier ou avant-hier et a fait "C'est moi ou il est déjà plus rapide ? "

    Après que la liste Host a été mise à jours. Pouvez supprimer Mvps.zip et tout ce qu'il contenait.


    Ces lignes prennent des ressources système inutilement.
    Et peuvent être cochées dans Hijackthis. Pour désactiver leurs lancements, depuis leurs points de chargement dans le registre.

    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll (file missing)
    O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)


    .... Au redémarrage suivant ces processus ne seraient pas chargés !
    ________________________________________________

    Gestion des services-logiciel.
    Peuvent être arrêtés lorsqu'inutilisés par leurs programmes.
    Seront chargés que lorsque leurs programmes seront lancés.

    Allez dans Menu Démarrer → Recherche.., entrez services.msc et valider.
    Double-cliquer sur les services suivants,
    Et mettez leurs "Type de démarrage" → en Manuel

    Apple Mobile Device
    Service de l’iPod
    Distributed Transaction Coordinator
    LexBce Server
    LightScribeService
    SBSD Security Center Service
    (Spybot)


    Comment Désactiver Windows Defender

    Comment savoir que la liste Hosts a été mise à jour ?

    Ok pour HiJackThis, j'ai tout trouvé. J'ai sélectionné, fermé les autres fenêtres et appuyé sur " fix checked "

    Pour la gestion des services-logiciels, Service de l'iPod était déjà en manuel et Distributed Transaction Coordinator, je n'ai pas.

    Windows Defender désactivé.

    Redémarrage du pc

    C'est parce que Hijackthis inspecte le Hosts.
    Et lorsqu'ils y a des entrées suspectes, va les rapporter dans le lignes 01..

    Dans ce que cas.
    Probable que l'UAC ou une protection quelconque, bloque l'accès à Hijackthis pour vérification.

    Moins que avant mais encore un peu. J'ai même re télécharger un programme qui fonctionnait pas avant mais fonctionne maintenant :D 

    Y'a juste pour aller dans mes documents ( Enfin, dans " Xaav " qui permet de aller aux images, documents, téléchargements, .... Je sais pas si tu comprends) là ça beug

    Aussi.
    Vérifier si en créant un nouveau compte utilisateur "Administrteur".
    "Vos documents" y sont accessible convenablement.
    Si c'est le cas, tansporter (copier/coller) les objets d'un bureau à l'autre et supprimer l'autre compte utilisateur "Administreur"
    Lassé par la pub ? Créez un compte