Blocage Navigateur Opéra
Cela fait plusieurs jours que plusieurs fois par jour mon navigateur Opéra se bloque sans raison apparente. Obligé de passer par Ctrl+Alt+Suppr pour m'en sortir et le redémarrer. J'ai désinstallé Opéra et je l'ai réinstallé rien ne change. Je suis allé dans l'observateur d'événements aprés avoir noté les heures exactes où cela se produit. C'est toujours Erreur, la source d'erreur étant Application Hang. J'ai cherché aide journal qui me dit que la source est : Microsoft Windows R opérating system, application Hang . J'ai aussi essayé de faire une restauration système antérieure mais elle échoue à cause encore d'opéra, surement le même problème ???
Quelqu'un doit savoir ce que c'est et pourquoi ca bloque parce que même en désinstallant et en réinstallant opéra ca le fait toujours et comme j'ai bien l'habitude de ce navigateur, comment réparé l'oparating system ???? merci
En complément de ma demande j'ai essayé avec un nouveau navigateur Firefox et c'est pareil 2 blocages même source application Hang, c'est donc pas le navigateur ??? aucun virus ni malware ( Analyser régulièrement avec Malwarebytes et F-secure )
aucun virus ni malware ( Analyser régulièrement avec Malwarebytes et F-secure )
cela ne garantit rien,on va donc vérifier si tu veux bien
On est pas sorti de l'auberge :
J'ai chargé et lancé ZHP Diag, mais je l'ai essayé 6 fois et lui aussi se bloque et ne répond plus à 90% de l'exécution, dans le bas du tableau il se bloque toujours sur Common Files\Acronis\Schedule2\Schedul2.exe.
J'ai fait une capture d'écran mais elle est trop volumineuse pour être intégrée dans le message; J'ai essayé de la réduire 4 fois jusqu'à 56k0 rien à faire toujours trop grande. Voila j'en suis la. Acronis est installé sur mon ordi depuis presque 2 ans ???.
Relance ZHPDiag puis sur l'interface du logiciel clique sur l'icône "tournevis"
Dans la fenêtre qui s'ouvre décoche la case devant "etat général des services non microsoft"
voir ci dessous:

ensuite lance le scan en cliquant sur la "loupe"
si un rapport est généré poste le lien Stp?
Voila j'ai fait ce que tu m'as dit, j'espère que ca a marché et que c'est cela que tu voulais, merci de ton aide.
http://cjoint.com/?BAhkyMmueC5
Nous avons bien fait de vérifier ton système est en effet pollué par de nombreux "Adwares" et "toolbars"
ceci se produit lorsqu'on ne fait pas attention au cours de l'installation de logiciels gratuits ou lors de la visite de certains sites commerciaux à bien lire les conditions d'utilisation et à refuser et décocher les cases qui les installent.Attention ausi à certains sites de téléchargement comme "Softonic" ou à des sites de tutoriels comme "Tuto4PC" qui installent des espions de ce genre
lire:forum.malekal.com/les-toolbars-est-pas-obligatoire-t6173.html
www.malekal.com/2011/07/27/detection-puplpi-potentially-unwanted-program/
pour commencer à nettoyer fais ceci Stp?
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Je vais le faire demain matin car la je m'en vais voir un match de rugby. Mais je suis étonné d'être infecté parce que c'est ici et peut être toi ya plus d'un an qui m'a conseillé de faire des analyses régulières avec malwarebytes, ce que je fait avec lui et glary utilities et je nettoie toujours avec CC Cleaner, et les 2 ne me trouve jamais rien comme éléments detéctés mais ca devient tellement compliqué que c'est difficile de suivre même sur les programmes officiels. Comme je croyais que c'était le navigateur j'ai chargé Firefox en double et internet explorer 9, et maintenant que je veux le désinstaller c'est pas possible, il n'y a pas de programme uniinstalle et il n'apparaît pas dans le listing de CC Cleaner par lequel je passe tout le temps, comme quoi même Microsoft essaye de nous entuber !!!!
comme je te le disais Malwarebytes et les antivirus ne couvrent pas tous les types d'infection et n'empêchent pas qu'elles s'installent si on les y autorise en installant des logs piégés comme il est indiqué dans les liens fournis plus haut
voilà pourquoi il est impératif d'avoir des logiciels sensibles à jour et d'être prûdent et reffléchi dans son surf
Bon Match! le rugby on connait ici à Toulouse
![[;)]](/medias/forum/images/smileys/10.gif)
Bon Match! le rugby on connait ici à Toulouse
Meilleure équipe, plus haut budget, meilleur entraîneur meneur d'hommes, c'est devenu tellement important que il n'y aura plus que les grandes villes qui s'en sortiront. Tu recules de 30-40 ans et tu tombes sur une équipe qui a été championne de france 14 fois et un palmarés pratiquement imbattable, et qui vous fourni une des meilleurs troisième ligne, bravo yannick,. j'y vais c'est essentiel qu'ils gagnent ce soir autrement on est morts . A demain et merci encore
Bonjour,
Bon Match! le rugby on connait ici à Toulouse
Meilleure équipe, plus haut budget, meilleur entraîneur meneur d'hommes, c'est devenu tellement important que il n'y aura plus que les grandes villes qui s'en sortiront. Tu recules de 30-40 ans et tu tombes sur une équipe qui a été championne de france 14 fois et un palmarés pratiquement imbattable, et qui vous fourni une des meilleurs troisième ligne, bravo yannick,. j'y vais c'est essentiel qu'ils gagnent ce soir autrement on est morts . A demain et merci encore
Tu parles de Béziers et de Yannick Nyanga ,désolé pour le résultat :(
edit: c'est la première fois que je me sers de la fonction "commenter cette réponse" en fait cela équivaut à "répondre " en citant le post en entier,c'est donc comme si on créait un nouveau post...
Ne serait'il pas mieux d'avoir le commentaire dans le post qu'on veut commenter
J'avoue ne pas trop comprendre ta réponse concernant le post ???? tu avais bien sur juste sur le rugby. Mais pour revenir à mon problème , j'ai faitce que tu m'as dit, l'anlyse a durée 2 secondes ???? et voila le rapport établi
# AdwCleaner v1.404 - Rapport créé le 08/01/2012 à 14:08:35
# Mis à jour le 04/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : planibat - PLANIBAT-PC (Administrateur)
# Exécuté depuis : F:\Logiciel essai\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
Présent : Updater Service for StartNow Toolbar
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Users\planibat\AppData\Roaming\FissaSearch
Dossier Présent : C:\Users\planibat\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Présent : C:\Users\planibat\AppData\Local\Babylon
Dossier Présent : C:\Program Files (x86)\Babylon
Dossier Présent : C:\Program Files (x86)\StartNow Toolbar
Dossier Présent : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\extensions\{5911488E-9D1E-40ec-8CBB-06B231CC153F}
Dossier Présent : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\extensions\@FissaPlugin
Dossier Présent : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\extensions\plugin@yontoo.com
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\crawlersrch.xml
Fichier Présent : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\searchplugins\Askcom.xml
Fichier Présent : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\searchplugins\yahoo-zugo.xml
***** [Registre] *****
Clé Présente : HKCU\Software\Babylon
Clé Présente : HKCU\Software\FissaSearch
Clé Présente : HKCU\Software\Zugo
Clé Présente : HKCU\Software\AppDataLow\AskBarDis
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\FissaSearch
Clé Présente : HKLM\SOFTWARE\StartNow Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.BandObject
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.BandObject.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Présente : HKLM\SOFTWARE\Classes\ZGClnt.Mngr
Clé Présente : HKLM\SOFTWARE\Classes\ZGClnt.Mngr.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\Toolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ToolbarBroker.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7E8A36EA-2501-4ED3-A3C8-CFA9143FB169}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{FAA8C612-F1B6-461B-8B60-B54D74D9642E}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44b0-A826-84C829536E93}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5911488E-9D1E-40ec-8CBB-06B231CC153F}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6857AC4A-95B4-4E2C-B2D2-8A235FCCEF4A}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{38BF9661-BDA0-4A74-BB3B-576EC7AE16DC}
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StartNow Toolbar
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5911488E-9D1E-40ec-8CBB-06B231CC153F}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client]
***** [Registre (x64)] *****
Clé Présente : HKCU\Software\Babylon
Clé Présente : HKCU\Software\FissaSearch
Clé Présente : HKCU\Software\Zugo
Clé Présente : HKCU\Software\AppDataLow\AskBarDis
Clé Présente : HKLM\SOFTWARE\Tarma Installer
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.BandObject
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.BandObject.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Présente : HKLM\SOFTWARE\Classes\ZGClnt.Mngr
Clé Présente : HKLM\SOFTWARE\Classes\ZGClnt.Mngr.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Présente : HKLM\SOFTWARE\Classes\AppID\Toolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ToolbarBroker.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7E8A36EA-2501-4ED3-A3C8-CFA9143FB169}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{FAA8C612-F1B6-461B-8B60-B54D74D9642E}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6857AC4A-95B4-4E2C-B2D2-8A235FCCEF4A}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{38BF9661-BDA0-4A74-BB3B-576EC7AE16DC}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://fr.ask.com/?l=dis&o=102866&gct=hp
[HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66022
-\\ Mozilla Firefox v8.0 (fr)
Profil : xw96grsr.default
Fichier : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\prefs.js
Présente : user_pref("browser.search.defaultengine", "Ask.com");
Présente : user_pref("browser.search.defaultenginename", "Ask.com");
Présente : user_pref("browser.search.order.1", "Ask.com");
Présente : user_pref("extensions.enabledItems", "{635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.3.5.20110120033202,{b[...]
Présente : user_pref("keyword.URL", "hxxp://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&prov[...]
Présente : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.homepage_url", "hxxp://klit.startnow.com/?src=star[...]
Présente : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.keyword_search_url", "hxxp://klit.startnow.com/s/?[...]
Présente : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.name", "StartNow Toolbar");
Présente : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.startpage", "klit.startnow.com");
-\\ Opera v11.60.1185.0
Fichier : C:\Users\planibat\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [10571 octets] - [08/01/2012 14:08:35]
########## EOF - C:\AdwCleaner[R1].txt - [10700 octets] ##########
J'avoue ne pas trop comprendre ta réponse concernant le post ????
![[:D]](/medias/forum/images/smileys/4.gif)
reprenons ce qui te concerne et passe à la suppression
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
voila le rapport aprés suppression, et aprés redémarrage de l'ordi
# AdwCleaner v1.404 - Rapport créé le 08/01/2012 à 15:57:18
# Mis à jour le 04/01/2012 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : planibat - PLANIBAT-PC (Administrateur)
# Exécuté depuis : F:\Logiciel essai\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : : Updater Service for StartNow Toolbar
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\planibat\AppData\Roaming\FissaSearch
Dossier Supprimé : C:\Users\planibat\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
Dossier Supprimé : C:\Users\planibat\AppData\Local\Babylon
Dossier Supprimé : C:\Program Files (x86)\Babylon
Dossier Supprimé : C:\Program Files (x86)\StartNow Toolbar
Dossier Supprimé : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\extensions\{5911488E-9D1E-40ec-8CBB-06B231CC153F}
Dossier Supprimé : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\extensions\@FissaPlugin
Dossier Supprimé : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\extensions\plugin@yontoo.com
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\crawlersrch.xml
Fichier Supprimé : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\searchplugins\yahoo-zugo.xml
***** [Registre] *****
Clé Supprimée : HKCU\Software\Babylon
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\Zugo
Clé Supprimée : HKCU\Software\AppDataLow\AskBarDis
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\FissaSearch
Clé Supprimée : HKLM\SOFTWARE\StartNow Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.BandObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.BandObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ZGClnt.Mngr
Clé Supprimée : HKLM\SOFTWARE\Classes\ZGClnt.Mngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Toolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ToolbarBroker.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7E8A36EA-2501-4ED3-A3C8-CFA9143FB169}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{FAA8C612-F1B6-461B-8B60-B54D74D9642E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922ee0-8a76-46ae-95d5-bd3c3fe0708d}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44b0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5911488E-9D1E-40ec-8CBB-06B231CC153F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6857AC4A-95B4-4E2C-B2D2-8A235FCCEF4A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{38BF9661-BDA0-4A74-BB3B-576EC7AE16DC}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StartNow Toolbar
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5911488E-9D1E-40ec-8CBB-06B231CC153F}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Babylon Client]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://fr.ask.com/?l=dis&o=102866&gct=hp --> hxxp://www.google.fr
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66022 --> hxxp://www.google.fr
-\\ Mozilla Firefox v8.0 (fr)
Profil : xw96grsr.default
Fichier : C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\prefs.js
C:\Users\planibat\AppData\Roaming\Mozilla\Firefox\Profiles\xw96grsr.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "Ask.com");
Supprimée : user_pref("browser.search.order.1", "Ask.com");
Supprimée : user_pref("extensions.enabledItems", "{635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.3.5.20110120033202,{b[...]
Supprimée : user_pref("keyword.URL", "hxxp://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&prov[...]
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.homepage_url", "hxxp://klit.startnow.com/?src=star[...]
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.keyword_search_url", "hxxp://klit.startnow.com/s/?[...]
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.name", "StartNow Toolbar");
Supprimée : user_pref("{5911488E-9D1E-40ec-8CBB-06B231CC153F}.startpage", "klit.startnow.com");
-\\ Opera v11.60.1185.0
Fichier : C:\Users\planibat\AppData\Roaming\Opera\Opera\operaprefs.ini
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [10624 octets] - [08/01/2012 14:08:35]
AdwCleaner[S1].txt - [318 octets] - [08/01/2012 15:42:02]
AdwCleaner[S2].txt - [8534 octets] - [08/01/2012 15:57:18]
*************************
Dossier Temporaire : 4 dossier(s) et 24 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [8755 octets] ##########
ok,refais un ZHPDiag et poste moi le lien vers le rapport hébergé sur www.cjoint.com
Voila c'est fait mais il a planté ya 5 minutes aprés la suppression que j'ai fait avec adwcleaner ??? faudra aussi voir si je garde adwcleaner et qu'il remplace malwarebytes ??? ou si c'est un complément. Merci Cordialement
http://cjoint.com/?BAisLV6e8mK
ne te tracasse pas au sujet des outils que je te fais utiliser
ce sont des logiciels de désinfection (outils de helper) que nous supprimerons à la fin de la désinfection
AdwCleaner et MBAM n'ont rien à voir l'un avec l'autre
j'analyse le rapport et je te dis la suite
il reste des traces de malwares ,nous allons faire un premier script de suppression
refais en suite un ZHPDiag et poste moi le lien
Voila c'est pas si simple pour moi mais j'espère que j'ai fait ce que tu me demandais Cordialement
http://cjoint.com/?BAjlfjASfoh
ce n'est pas le bon rapport il me faut le rapport de ZHPfix
que tu peux trouver sous c:\Program Files\ZHPDiag ou avec win7 C:\Programmes\ZHPDiag
Excuse moi , celui est bon ???
http://cjoint.com/?BAjsFQzLlcg
En plus je l'ai pris dans ZHP comme tu me dis mais il m'en a fait 2 aujourd'hui ?? je sais pas si c'est important je te mets les 2 en cas.
http://cjoint.com/?BAjsHuO4vx0
Cordialement
ok le premier est le bon rapport le second est la quarantaine de ZHPfix
as tu encore des blocages de tes navigateurs?
pour info "application Hang" veut dire "blocage d'une appication"
ici en l' occurence tes navigateurs je suppose, pourrais tu nous copier le message d'erreur en entier si il se reproduit
En fait c''est pas qu'avec les navigateurs hier quand je t'ai écrit c'est avec Autocad qu'il s'est bloqué ???? si il se rebloque je capture le message et je te l'envoi. Quand il se bloque c'est juste le programme les autres en cours continuent à fonctionner, hier autocad bloqué mais excel et firefox continuaient de fonctionner mais obligé de passer par ctrl+alt+suppr pour s'en sortir avec perte de ce qui n'est pas sauvegardé.
Cordialement je te tiens au courant dans tous les cas
refais un ZHPdiag pour faire le point et poste moi le lien Stp?
Voila le lien que j'ai suite à ta demande
http://cjoint.com/?BAlo3ZZJb5u
Cordialement
les jeux suivants ont'ils été désinstallés de ton ordi ou sont ils encore présents
Motoracer 3
JeuxMoto GP8 et moto gp 3
as tu besoin de la toolbar daemon tools?
as tu besoin de lancer expertPDF7 et AcronisTrueImageHome au démarrage en même temps que windows?
Ensuite est ce que ceci: PsBetes te dis quelque chose?
Si non fais ceci Stp?:
suivant les réponses je te préparerai un autre Fix
Tu dois mettre à jour ton logiciel java
A+
Je vais essayer de te répondre clairement :
Tout d'abord hier c'est Word qui a planté mais bizarrement cela n'a pas duré ( Quand il planté disparition de la flèche de la souris remplacé par un cercle qui tourne et qui cherche et un voile opaque sur l'image de l'écran ) et la c'est revenu au bout de 5 secondes jamais il ne s'était débloqué. DONC
1- le ZHPFix que tu m'as demandé
http://cjoint.com/?BAmoWSSliFC
2- Motoracer 3 non je ne m'en sert plus depuis longtemps mais je ne le trouve pas. MotoGP 3 non plus je l'ai effacé du disque des documents où il était car je ne l'ai pas trouvé dans la liste de CCcleaner. MotoGP 8 oui celui la je le garde ( Je peux plus te cacher ma passion pour la moto ) Toolbar daemon tools non j'en ai pas besoin je le trouve pas pour le désinstaller
PsBêtes OUI je l'ai achété ya trés longtemps, c'est un petit programme qui me mets des post it sur l'écran pour me faire penser aux rendez vous au chantier et perso, je m'en sers tous les jours et j'ai jamais eu de problème avec lui et celui je le garde précieusement il a pratiquement 20 ans et j'ai jamais trouvé aussi bien.
Voila Cordialement
Ok

tout ce que tu veux conserver le sera,et le reste sera désinstallé ou supprimer même ce que toi tu ne trouves plus pour désinstaller
A+
Ce logiciel que tu dis avoir acheté il y a très longtemps es tu sûr qu'il soit compatible Windows7-64bits...
fais ceci maintenant,tu connais la manip:
Bonjour,
Non je ne sais pas si il est compatible windows 7 mais ca fait plus d'un an qu'il est sur windows 7 et ca fait que un mois que windows 7 me plante, ce matin deux fois planté Firefox et j'ai réessayé avec Opéra pareil dans la 1/2 heure qui a suivi. ce programme de pense bêtes je l'ai depuis windows 95 et il ne fait que 316 ko!!!!! et j'ai jamais eu de problème avec lui. Ce que tu m'as demandé est la
http://cjoint.com/?BAonDmUwHLt
Cordialement
en effet cette erreur peut avoir de multiples sources et je ne pense pas qu'elle soit due à un malware
regarde aussi du coté de tes drivers ,es tu à jour de tous?
tes versions de logiciels sont elles à jour?
n'avais tu pas eu un souci similaire par le passé du coté de carte graphique?
je pense qu'il va falloir désactiver un max de log au démarrage pour voit si cela ne vient pas d'un log qui tourne en toile de fond
refais moi un ZHPDiag Stp?
Voila le ZHP Diag que tu me demandes
http://cjoint.com/?BApk5JNrYRE
J'ai bien peur comme tu me dis que ce soit long à trouver, parce que pour la première fois, il plante au démarrage ???? il va jusqu'à l'écran du bureau et il tourne en rond aucun raccourci n'est activé quand on clique dessus, obligé de rappuyer sur le redémarrage du boîtier pour qu'il reparte normalement, ca m'est arrivé 2 fois ???
Pour la carte graphique non j'ai pas eu de problème ??? du moins je m'en rappelle pas. En fait j'étais sous windows 7 32 bits et en remplacant le disque dur et en créant un ordi de secours c'est le dépanneur qui m'a conseillé de passer en 64 bits qui en fait ne m'amène que des problèmes car mon traceur de plan de fonctionne pas en 64 bits. voila où j'en suis, je suis ce que tu me dis car moi je suis dans le brouillard le plus dense.
Cordialement
ce n'était pas la carte graphique mais la carte mère
![[:)(]](/medias/forum/images/smileys/13.gif)
cela se passait ici www.memoclic.com/forum/116267-blocage-de-windows-7-regulierement il y a un an
nous avions recherché avec malwarebleach,Skiz Ho,novicius et nous étions arrivés à la conclusion d'un formatage avec réinstallation,l'avais tu fais ou pas?
il me semble bien que les symptômes sont exactement les mêmes et cela ressemble fort à un conflit logiciel
Oui tu as raison c'était la carte mère. La réinstallation a été faite par le dépanneur parce que c'était trop compliqué pour moi, il m'a mis la nouvelle configuration avec un disque dur SSD. C'est assez neuf et si c'est un conflit logiciel il est venu en dehors de toute nouvelle installation sauf pour le traceur que j'ai essayé d'arranger avec une mise à jour de pilote pour le 64 bits et ca ne marche pas ??? peut être que c'est lui ???? comme il ne peut pas fonctionner actuellement peut être que je ferais bien de tout enlever de lui et nettoyer ce qui a un rapport avec le traceur canon???? qu'en penses tu
Cordialement
si ce log ne fonctionne pas en 64b autant le désinstaller et supprimer les clé et services liés
donc si sur ce PC il n'y a que ce périphérique de marque Canon
(pas d'imprimante ou autre scanner...)
exécute le fix suivant pour désinstaller ce log
la canon c'est un tracaeur j'ai une imprimante A4 mais c'est HP et pas d'appareil autre canon rentré dans mon ordi
http://cjoint.com/?BApqIHI0TxR
j'ai pas eu de problème pour ce rapport, je commence à avoir l'habitude
cordialement
ce n'est pas ce qu'il fallait faire tu as copié la ligne que j'ai inscrite et qui est un lien vers un fichier
,il faut copier ce qu'il y a dans le fichier texte hébergé sur Archivehost
Recommence Stp?
Excuse moi j'aurais mieux fait de me taire, voila celui est bon je pense ????
http://cjoint.com/?BAprlaasogz
D'ailleurs je sais pas si ca peut t'aider mais quen je lance ZHPFix ca me coupe le navigateur que je laisse allumé pour te répondre.
Cordialement
as tu redémarré si le log te l'as demandé?
sinon fais le pour parfaire la désinstallation
Le log me l'as pas demandé mais je l'ai fait parés t'avoir lu, redémarrage sans problème. Au prochain blocage je te le dit.
Il continue à bloquer 2 ou 3 fois par jour, j'ai remarqué qu'il avait bloqué avec skype et 2 fois avec dailymotion sur internet ???? je me demandais si une image disque que je fais régulièrement avec acronis ne serait pas une solution ??? ne serait ce que pour être sur que c'est un problème logiciel et pas mécanique ??? qu'en penses tu
Cordialement
si cette image disque est opérationnelle et si tu n'avais pas de problème de blocage au moment où elle a été faite,tu peux bien sûr t'en servir
si elle comporte de petites infection dans le genre de celles que nous avons supprimées, nous pourrons toujours refaire les manips
![[;)]](/medias/forum/images/smileys/10.gif)
Non j'avais pas de blocage quand je les ai faites, le blocage il est maintenant et même avec ACRONIS qui ne peut pas me les restaurer ???. Toujours pareil, il redémarre écran bleu puis " Une erreur s'est produite pendant l'ouverture du fichier " veuillez insérer le dernier support de l'archive de sauvegarde et réessayer ???
J'ai essayer avec des images disques différentes, toujours pareil. J'ai désinstaller et réinstaller ACRONIS pareil impossible de restaurer ??? ca commence à m'inquiéter sérieusement si j'ai même pas la possibilité de restaurer. Cordialement
va peut être falloir envisager une réparation voir même réinstallation de win7 après sauvegarde des données
ou bien une restauration d'usine si c'est un PC avec Win7 pré-installé et que tu n'as pas le DVD de win7
Peut être que c'est cela qu'il faudra faire. J'ai le disque de windows 7 mais le mieux serait peut être de restaurer l'image propre du début avec les principaux logiciels, comme j'ai acheté acronis avec le CD je leur ai posé la quuestion et j'attends de voir si je peut restaurer une image ca serait plus simple, je te tiens au courant mais merci pour ton dévouement et ta connaissance. Cordialement
Discussion trop ancienne
Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.
Nous vous suggérons de créer un nouveau message