FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Clan
#181185
Bonjour,

J'ai besoin de votre aide parce ce que là ça dépasse mes faibles compétences en informatique !!
J'ai récupéré l'ordi de mon père dans un sale état. ça a commencé comme ça : des messages d'erreur s'ouvraient souvent et quand on était sur internet, au bout de quelques secondes la page affichait un message du style "hum, c'est ennuyant" ou "Aïe aïe...", suivant le navigateur sur lequel on se trouvait. J'ai quand même pu grâce à internet explorer récupérer malwarebyte et adwcleaner.
Mais impossible de les exécuter. J'ai dû redémarrer en mode sans échec pour pouvoir les utiliser. Effectivement, ils ont trouvé pas mal de petites merdouilles que j'ai pu supprimer. Tout est redevenu nickel...pendant 30min/1h, et ensuite plus d'internet du tout ! Au démarrage de l'ordi, il est super long à s'ouvrir. Une fois ouvert, il y a 2 messages qui s'affiche : le premier indiquant qu'Hercules Xtra Controller Main application a cessé de fonctionner et l'autre disant qu'il y a un échec de connexion à un service Windows, Windows n'a pas pu se connecter au service de notification d'évènements système. Ceci empêche les utilisateurs standard de se connecter au système.
J'ai cherché des solutions de partout et essayé pas mal de trucs aussi. Voici ce que j'ai fait :
- un nouveau scan d'adwcleaner où il trouve encore des choses, et j'ai l'impression que ce sont toujours les mêmes, même après suppression
- un nouveau scan malwarebyte : là aussi il trouve des trucs, mais même après la suppression rien n'a changé.
- un regedit pour voir si le shell et l'userinit dans le winlog sont bons. La valeur pour Shell est explorer.exe et pour userinit c'est c:\windows\system32\userinit.exe, donc tout est bon de ce côté
- j'ai fait un netsh winsock reset dans l'invité de commande (en tant qu'admin) et cela n'a rien changé et j'ai même eu le message suivant : le démarrage de la fonction d'initialisation iniHelperDll dans NSHHTTP.dll a échoué, code d'erreur : 11003
Bref, là je suis à court !

Une idée ?

Merci
Clan
Avatar du membre
par Clan
#181285
ça y est, le nettoyage est fait, mais malheureusement c'est toujours pareil. L'ordi met des plombes à s'ouvrir et je ne peux pas ouvrir internet ! et toujours le message d'échec de connexion à un service Windows, Windows n'a pas pu se connecter au service de notification d'évènements système. Ceci empêche les utilisateurs standard de se connecter au système.

Les rapports ont-ils donné quelque chose ?

Clan
Avatar du membre
par 2011N2
#181286
Re,

On n'a pas tout à fait terminé la désinfection encore, on va continuer puis on verra les soucis qu'il reste après. As-tu le rapport ZHPCleaner stp ? Il faudrait ensuite que tu fasses un nouveau rapport ZHPDiag.

Merci,

Gabriel.
Avatar du membre
par Clan
#181356
Bonsoir,

Malheureusement c'est toujours pareil. L'ordi met des plombes à s'allumer et toujours pas d'internet. J'ai dû retirer une barrette de mémoire qui ne fonctionnait plus et qui affichait des messages d'erreur. Du coup, il tourne sur une patte (2go), est-ce la raison pour laquelle il met si longtemps à démarrer ?

J'ai été voir du côté du gestionnaire de périphériques et il y a un point d'exclamation sur la carte réseau :

http://www.cjoint.com/c/FKxt5jCbZfc

J'ai essayé de mettre à jour (à partir de l'ordi) mais visiblement les pilotes sont déjà à jour.

J'ai retenté un netsh winsock reset, mais j'ai toujours le message : le démarrage de la fonction d'initialisation initHelperDll dans NSHHTTP.dll a échoué, et le code erreur : 11003.

J'ai fait un autre ZHPdiag, et visiblement il n'a rien détecté mais tu es plus spécialiste que moi :D

http://www.cjoint.com/c/FKxufHkG81c

Bonne soirée
Avatar du membre
par g3n-h@ckm@n
#181394
bonsoir retente ton netsh winsock , mais dans ces conditions :

va dans c:\windows\system32\ et clique droit "executer en tant qu'administrateur" sur cmd.exe

ensuite dans la fenetre noire tape :

netsh winsock reset all

valide

ensuite tape :

ipconfig /flushdns

valide

respecte les espaces

redemarre la machine
Avatar du membre
par g3n-h@ckm@n
#181404
bonjour effectivement.. ca n'a pas fonctionné...

refais l opération en désactivant l antivirus voir ?

si pareil , tape :

ping google.fr et donne la réponse
Avatar du membre
par Clan
#181419
bonsoir,

Dans mes précédentes manip, j'ai désinstallé l'antivirus, en me disant que peut-être la dernière mise à jour avait foutu le bazar. Mais c'était pas ça. Du coup, j'ai rien réinstallé pour l'instant !

voici la capture d'écran du ping google.fr :

http://www.cjoint.com/c/FKAs7HO3rQc

A++
Avatar du membre
par g3n-h@ckm@n
#181486
coucou

Télécharge TDSS Killer (de Kaspersky) sur ton Bureau. : https://www.sosvirus.net/telecharger/td ... kaspersky/

Lance TDSS, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

Clique sur Change parameters

Coche Loaded modules

Clique sur Ok

Clique sur Reboot now

Note : après le redémarrage

Une message pour éxécuter l’outil va apparaître, clique sur Oui

Clique sur Change parameters

Coche les cases suivante

Verify file digital signatures

Detect TDLFS file system

Clique sur Ok

Clique sur Start scan

Si aucune menace n’est détectée :

Dit le moi simplement dans ta réponse.

Si des menaces sont détectées :

Vérifie que les options suivantes sont bien appliqués

Si TDSS.tdl2 est détecté, l’option par défaut est delete

Si TDSS.tdl3 est détecté, l’option par défaut est Cure

Si TDSS.tdl4 (mbr) est détecté, l’option par défaut est Cure

Si Suspicious object est indiqué, l’option par défaut est Skip

Puis, clique sur Reboot now.

Une fois le scan terminé rends toi dans ton disque dur (en général C:…), le fichier TDSSKiller.¤¤¤¤ log.txt à été créé.

Héberge le rapport TDSSKiller.¤¤¤¤ log.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Avatar du membre
par Clan
#181714
Hello,

Merci beaucoup, la réparation de windows complete avec tweaking.com a fonctionné. Tout fonctionne nickel. Par contre, j'ai à un moment un truc bizarre où il me disait que api-ms-win-core-libraryloader-l1-1-0.dll était introuvable. Le message d'erreur revenait sans arrêt m'empêchant d'ouvrir quoique ce soit. En redémarrant, le système m'a proposé une réparation et je n'ai plus eu le problème.
J'ai refait un malwarebyte et un ZHPDiag, et rien n'a été trouvé. Par contre, avec adwcleaner il trouve des choses mais même si je les supprime, cela revient tout le temps, comme tu peux le constater sur les deux rapports suivants que j'ai fait à 5 min d'intervalle.

http://www.cjoint.com/c/FLippMTHJcd
http://www.cjoint.com/c/FLipp5J2nod

Est-ce normal ?

Et quand je veux éteindre l'ordi, systématiquement j'ai la fenêtre qui indique que windows ne peut pas se fermer parce qu'une application est en cours, sauf qu'il n'y a rien dans la liste,et cette fenêtre reste quelques secondes et disparait toute seule et l'ordi finit par s'éteindre. D'où cela peut-il venir ?

Merci

A++
Avatar du membre
par g3n-h@ckm@n
#181742
bonjour et si tu réinstalles le pilote de la carte réseau ca donne quoi ? ( une des mises à jour de windows 10 m'a bouzillé un pilote d imprimante qu il a fallu que je réinstalle lol
Avatar du membre
par Clan
#181785
Bonjour,

J'ai rendu l'ordi à mon père. Il me dit que ça a toujours fait ça à la fermeture. Bon, comme c'est pas gênant, on va laisser comme ça.

Merci en tout pour tout le reste. Merci d'être disponible, c'est vraiment super sympa.

A++

Clan
Avatar du membre
par g3n-h@ckm@n
#181823
coucou ok d'accord :)

je viens d'apprendre qu'une mise à jour de windows avait foutu la mer$e dans le systeme de pas mal de gens cette derniere semaine

==

je cite
Code : Tout sélectionner
depuis lundi dernier, je suis au moins à 8 dépannages dans ma commune pour une perte de connexion aussi bien en wifi qu'en éthernet
je suis tombé ce matin sur un forum et quand je vois ce qui est proposé par SFR et Orange et par le helper lui même pour le dépannage, je vous explique.
orange c'est le pire, orange a changé la box, merci l'aide en ligne.
ce que je fait et à chaque fois c'est bon,.
je viens à l'instant d'intervenir sur les 2 PCs chez mon plus propre voisin.

en passant par le panneau de configuration, rechercher le centre de réseau et partage
clic sur modifier les paramètres de la carte
clic droit sur la ou les cartes réseaux Ethernet et/ ou wifi , sélectionner Désactiver
redémarrer le Pc
retourner sur les cartes réseaux
clic droit activer et à chaque fois le réseau est revenu.

c'est une mise à jour de windows 10 qui fout le bordel et ce depuis vendredi dernier de la semaine dernière
 

Elevate your online presence with our expert wiki […]

Message d'erreur

Bonjour, Je viens de reconditionner un PC portable[…]

C'est formidable que l'édition gratuite de […]

La pharmacie en ligne Panda.Healthcare semble simp[…]