L'application a cessé de fonctionner...

Si vous avez des problèmes pour supprimer virus ou troyens installés sur votre ordinateur, vous pouvez demander de l'aide dans ce forum.

Modérateur: Modérateurs

Règles du forum
S'il vous plait, ne demandez pas d'aide dans le sujet d'un autre membre. Créez votre propre demande dans la partie appropriée du forum en décrivant le plus précisément possible les problèmes rencontrés.

L'application a cessé de fonctionner...



Publicité
 

L'application a cessé de fonctionner...

Messagepar Mailomaniac » 19 Sep 2011, 19:47

:hello: Bonjour,

Depuis plusieurs semaines déjà, diverses applications cessent de fonctionner sur mon PC. Les programmes se figent, ne répondent pas et la fenêtre de de Windows s'ouvre : "(Application) a cessé de fonctionner. Windows recherche une solution au problème". Bien entendu il n'en trouve pas...
Certaines applications n'arrivent même pas à s'exécuter entièrement et plantent toujours au même moment. Il ne semble pas y avoir de solution standard :gr2:

Ayant parcouru un post similaire sur votre site, j'ai suivi la procédure recommandée par Marie, à savoir OTL et Vew.

Ci joints les résultat de OTL et les autres fichiers (ça dépasse les 6000 caractères).

Merci de votre aide.

Y
Fichiers joints
OTL.Txt
(135.5 Kio) Téléchargé 86 fois
VEW.txt
(15.07 Kio) Téléchargé 58 fois
Extras.Txt
(59.86 Kio) Téléchargé 66 fois
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Re: L'application a cessé de fonctionner...

Messagepar Apollo » 20 Sep 2011, 12:26

Bonjour,

Stp, ne poste pas de rapports avant qu'un conseiller ne te le demande, merci.

Pc infecté, je transfère dans la section ad-hoc.

1) Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telech ... adwcleaner

Enregistre-le sur le bureau (et pas ailleurs).

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

Clique sur Recherche et laisse travailler l'outil.

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

Le rapport est en outre sauvegardé sous C:\AdwCleaner[R1]

-------------------------

2) Relance AdwCleaner et clique cette fois sur Suppression.
A la fin le rapport s'ouvrira; copie/colle tout son contenu dans ta réponse.

Le rapport est également sauvegardé sous c:\AdwCleaner [S1]

---------------------------

3) Désinstalle l'outil avec le bouton prévu à cet effet.

@++
Avatar de l’utilisateur
Apollo
Pilier
Pilier
 
Messages: 9799
Inscription: 16 Juil 2008, 23:10
Localisation: Principauté de Liège

Re: L'application a cessé de fonctionner...

Messagepar Mailomaniac » 20 Sep 2011, 19:36

Merci pour ta réponse et désolé pour le post mal placé avec les rapports.
Ci-dessous le rapport avant et après "suppression".

[R1]
# AdwCleaner v1.307 - Rapport créé le 20/09/2011 à 20:27:31
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
# Exécuté depuis : D:\Users\Utilisateur\Desktop\adwcleaner0.exe
# Option [Recherche]


***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\Ask.com
Dossier Présent : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registre] *****

Clé Présente : HKCU\Software\Ask.com
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Présente : HKLM\SOFTWARE\AskToolbar
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Registre (64 bits)] *****

[x64] Clé Présente : HKCU64\Software\Ask.com
[x64] Clé Présente : HKCU64\Software\Conduit
[x64] Clé Présente : HKCU64\Software\AppDataLow\Software\AskToolbar
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
[x64] Clé Présente : HKCU64\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
[x64] Clé Présente : HKLM64\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : ek4zns6y.default
Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\ek4zns6y.default\prefs.js

Présente : user_pref("CT1048306.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Présente : user_pref("CT1048306.CTID", "CT1048306");
Présente : user_pref("CT1048306.CTPBaseServerUrl", "hxxp://grouping.services.conduit.com/");
Présente : user_pref("CT1048306.CommunityChanged", false);
Présente : user_pref("CT1048306.DialogsAlignMode", "LTR");
Présente : user_pref("CT1048306.EMailNotifierCheckInterval", "5");
Présente : user_pref("CT1048306.EMailNotifierPollDate", "Wed Apr 29 2009 21:42:13 GMT+0200");
Présente : user_pref("CT1048306.EMailNotifierSound", "DEFAULT");
Présente : user_pref("CT1048306.EnableClickToSearchBox", true);
Présente : user_pref("CT1048306.EnableSearchHistory", true);
Présente : user_pref("CT1048306.EnableSearchSuggest", true);
Présente : user_pref("CT1048306.EnableUsage", false);
Présente : user_pref("CT1048306.FeedPollDate128278361448500153", "Wed Apr 29 2009 21:07:05 GMT+0200");
Présente : user_pref("CT1048306.FirstTime", true);
Présente : user_pref("CT1048306.Initialize", true);
Présente : user_pref("CT1048306.IsGrouping", false);
Présente : user_pref("CT1048306.IsMulticommunity", false);
Présente : user_pref("CT1048306.LanguagePackLastCheckTime", "Wed Apr 29 2009 20:07:04 GMT+0200");
Présente : user_pref("CT1048306.LanguagePackReloadInterval", "24");
Présente : user_pref("CT1048306.LastLogin", "Wed Apr 29 2009 20:07:03 GMT+0200");
Présente : user_pref("CT1048306.Locale", "en-us");
Présente : user_pref("CT1048306.LoginCache", "4");
Présente : user_pref("CT1048306.MCDetectTooltipHeight", "83");
Présente : user_pref("CT1048306.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Présente : user_pref("CT1048306.MCDetectTooltipWidth", "295");
Présente : user_pref("CT1048306.RadioIsPodcast", false);
Présente : user_pref("CT1048306.RadioLastCheckTime", "Wed Apr 29 2009 20:07:07 GMT+0200");
Présente : user_pref("CT1048306.RadioLastUpdateIPServer", "0");
Présente : user_pref("CT1048306.RadioLastUpdateServer", "128750956073570000");
Présente : user_pref("CT1048306.RadioMediaType", "Media Player");
Présente : user_pref("CT1048306.RadioMenuSelectedID", "EBRadioMenu_CT10483064476513");
Présente : user_pref("CT1048306.RadioStationName", "Adult Alternative");
Présente : user_pref("CT1048306.RadioStationURL", "hxxp://syndication.choiceradio.com/asxplay/asx-music/406.asx");
Présente : user_pref("CT1048306.SHRINK_TOOLBAR", 1);
Présente : user_pref("CT1048306.Server", "hxxp://users.conduit.com");
Présente : user_pref("CT1048306.SettingsLastUpdate", "1240863339");
Présente : user_pref("CT1048306.ThirdPartyComponentsInterval", "24");
Présente : user_pref("CT1048306.ThirdPartyComponentsLastCheck", "Sun Mar 30 2008 15:28:23 GMT+0200");
Présente : user_pref("CT1048306.ThirdPartyComponentsLastUpdate", "1205376463");
Présente : user_pref("CT1048306.ToolbarAlignMode", "SYSTEM");
Présente : user_pref("CT1048306.ToolbarName", "Foxit");
Présente : user_pref("CT1048306.UserID", "UN20080330152821968");
Présente : user_pref("CT1048306.VusualLastUpdateTime", "1230614807");
Présente : user_pref("CT1048306.WeatherNetwork", "");
Présente : user_pref("CT1048306.WeatherPollDate", "Wed Apr 29 2009 21:38:34 GMT+0200");
Présente : user_pref("CT1048306.WeatherUnit", "C");
Présente : user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\");
Présente : user_pref("extensions.asktb.abar-war-timeout", "4000");
Présente : user_pref("extensions.asktb.cbid", "GL");
Présente : user_pref("extensions.asktb.config-updated", false);
Présente : user_pref("extensions.asktb.crumb", "2011.06.22+13.15.26-toolbar002iad-FR-UGFyaXMsRnJhbmNl");
Présente : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
Présente : user_pref("extensions.asktb.dtid", "YYYYYYT3FR");
Présente : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
Présente : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX0076");
Présente : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
Présente : user_pref("extensions.asktb.first-launch-url", "hxxp://www.facebook.com/media/set/?set=a.10150207884758165.322156.756658164");
Présente : user_pref("extensions.asktb.fresh-install", false);
Présente : user_pref("extensions.asktb.guid", "0A6F5A94-50E6-4FB3-BD80-6ED5CC689E98");
Présente : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", \"hxxp://wiki.jeeves.ask.info\", \"69.147.125.65\", \"10.0.2.85\", \"sp.ask.com\", \"websearch.ask.com\", \"www.ask.com\", \"ask.com\"]");
Présente : user_pref("extensions.asktb.if", "first");
Présente : user_pref("extensions.asktb.l", "dis");
Présente : user_pref("extensions.asktb.last-config-req", "1308773754603");
Présente : user_pref("extensions.asktb.locale", "fr_FR");
Présente : user_pref("extensions.asktb.location", "Paris,France");
Présente : user_pref("extensions.asktb.o", "10168");
Présente : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Présente : user_pref("extensions.asktb.qsrc", "2871");
Présente : user_pref("extensions.asktb.r", "4");
Présente : user_pref("extensions.asktb.sa", "NO");
Présente : user_pref("extensions.asktb.search-suggestions-enabled", true);
Présente : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Présente : user_pref("extensions.asktb.socialmini-first", true);
Présente : user_pref("extensions.asktb.socialmini-interval", "1200000");
Présente : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Présente : user_pref("extensions.asktb.socialmini-max-items", "30");
Présente : user_pref("extensions.asktb.socialmini-native-on", true);
Présente : user_pref("extensions.asktb.socialmini-speed", "5000");
Présente : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Présente : user_pref("extensions.asktb.themeid", "");
Présente : user_pref("extensions.asktb.to", "");
Présente : user_pref("extensions.asktb.v", "3.11.3.100005");
Présente : user_pref("extensions.asktb.version", "5.11.3.15590");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [10639 octets] - [20/09/2011 20:27:31]

########## EOF - C:\AdwCleaner[R1].txt - [10768 octets] ##########

[S1]
# AdwCleaner v1.307 - Rapport créé le 20/09/2011 à 20:28:46
# Mis à jour le 19/09/11 à 09h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Utilisateur - UTILISATEUR-PC (Administrateur)
# Exécuté depuis : D:\Users\Utilisateur\Desktop\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

Aucun navigateur n'était en cours d'exécution.

***** [Processus] *****


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Registre (64 bits)] *****

[x64] Clé Supprimée : HKLM64\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
[x64] Clé Supprimée : HKLM64\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Clé Supprimée : HKLM64\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v6.0.2 (fr)

Profil : ek4zns6y.default
Fichier : C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\ek4zns6y.default\prefs.js

C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\ek4zns6y.default\user.js ... Supprimé !
Supprimée : user_pref("CT1048306.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT1048306.CTID", "CT1048306");
Supprimée : user_pref("CT1048306.CTPBaseServerUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT1048306.CommunityChanged", false);
Supprimée : user_pref("CT1048306.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT1048306.EMailNotifierCheckInterval", "5");
Supprimée : user_pref("CT1048306.EMailNotifierPollDate", "Wed Apr 29 2009 21:42:13 GMT+0200");
Supprimée : user_pref("CT1048306.EMailNotifierSound", "DEFAULT");
Supprimée : user_pref("CT1048306.EnableClickToSearchBox", true);
Supprimée : user_pref("CT1048306.EnableSearchHistory", true);
Supprimée : user_pref("CT1048306.EnableSearchSuggest", true);
Supprimée : user_pref("CT1048306.EnableUsage", false);
Supprimée : user_pref("CT1048306.FeedPollDate128278361448500153", "Wed Apr 29 2009 21:07:05 GMT+0200");
Supprimée : user_pref("CT1048306.FirstTime", true);
Supprimée : user_pref("CT1048306.Initialize", true);
Supprimée : user_pref("CT1048306.IsGrouping", false);
Supprimée : user_pref("CT1048306.IsMulticommunity", false);
Supprimée : user_pref("CT1048306.LanguagePackLastCheckTime", "Wed Apr 29 2009 20:07:04 GMT+0200");
Supprimée : user_pref("CT1048306.LanguagePackReloadInterval", "24");
Supprimée : user_pref("CT1048306.LastLogin", "Wed Apr 29 2009 20:07:03 GMT+0200");
Supprimée : user_pref("CT1048306.Locale", "en-us");
Supprimée : user_pref("CT1048306.LoginCache", "4");
Supprimée : user_pref("CT1048306.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT1048306.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT1048306.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT1048306.RadioIsPodcast", false);
Supprimée : user_pref("CT1048306.RadioLastCheckTime", "Wed Apr 29 2009 20:07:07 GMT+0200");
Supprimée : user_pref("CT1048306.RadioLastUpdateIPServer", "0");
Supprimée : user_pref("CT1048306.RadioLastUpdateServer", "128750956073570000");
Supprimée : user_pref("CT1048306.RadioMediaType", "Media Player");
Supprimée : user_pref("CT1048306.RadioMenuSelectedID", "EBRadioMenu_CT10483064476513");
Supprimée : user_pref("CT1048306.RadioStationName", "Adult Alternative");
Supprimée : user_pref("CT1048306.RadioStationURL", "hxxp://syndication.choiceradio.com/asxplay/asx-music/406.asx");
Supprimée : user_pref("CT1048306.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT1048306.Server", "hxxp://users.conduit.com");
Supprimée : user_pref("CT1048306.SettingsLastUpdate", "1240863339");
Supprimée : user_pref("CT1048306.ThirdPartyComponentsInterval", "24");
Supprimée : user_pref("CT1048306.ThirdPartyComponentsLastCheck", "Sun Mar 30 2008 15:28:23 GMT+0200");
Supprimée : user_pref("CT1048306.ThirdPartyComponentsLastUpdate", "1205376463");
Supprimée : user_pref("CT1048306.ToolbarAlignMode", "SYSTEM");
Supprimée : user_pref("CT1048306.ToolbarName", "Foxit");
Supprimée : user_pref("CT1048306.UserID", "UN20080330152821968");
Supprimée : user_pref("CT1048306.VusualLastUpdateTime", "1230614807");
Supprimée : user_pref("CT1048306.WeatherNetwork", "");
Supprimée : user_pref("CT1048306.WeatherPollDate", "Wed Apr 29 2009 21:38:34 GMT+0200");
Supprimée : user_pref("CT1048306.WeatherUnit", "C");
Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files (x86)\\Ask.com\\");
Supprimée : user_pref("extensions.asktb.abar-war-timeout", "4000");
Supprimée : user_pref("extensions.asktb.cbid", "GL");
Supprimée : user_pref("extensions.asktb.config-updated", false);
Supprimée : user_pref("extensions.asktb.crumb", "2011.06.22+13.15.26-toolbar002iad-FR-UGFyaXMsRnJhbmNl");
Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}");
Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYT3FR");
Supprimée : user_pref("extensions.asktb.dyn-weather-do-locid-lookup-weatherWidget", false);
Supprimée : user_pref("extensions.asktb.dyn-weather-locid-weatherWidget", "FRXX0076");
Supprimée : user_pref("extensions.asktb.dyn-weather-tempunit-weatherWidget", "C");
Supprimée : user_pref("extensions.asktb.first-launch-url", "hxxp://www.facebook.com/media/set/?set=a.10150207884758165.322156.756658164");
Supprimée : user_pref("extensions.asktb.fresh-install", false);
Supprimée : user_pref("extensions.asktb.guid", "0A6F5A94-50E6-4FB3-BD80-6ED5CC689E98");
Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com\", \"www.facebook.com\", \"www.playsushi.com\", \"WWW.google.com\", \"hxxps://websearch.ask.com\", \"hxxp://wiki.jeeves.ask.info\", \"69.147.125.65\", \"10.0.2.85\", \"sp.ask.com\", \"websearch.ask.com\", \"www.ask.com\", \"ask.com\"]");
Supprimée : user_pref("extensions.asktb.if", "first");
Supprimée : user_pref("extensions.asktb.l", "dis");
Supprimée : user_pref("extensions.asktb.last-config-req", "1308773754603");
Supprimée : user_pref("extensions.asktb.locale", "fr_FR");
Supprimée : user_pref("extensions.asktb.location", "Paris,France");
Supprimée : user_pref("extensions.asktb.o", "10168");
Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true);
Supprimée : user_pref("extensions.asktb.qsrc", "2871");
Supprimée : user_pref("extensions.asktb.r", "4");
Supprimée : user_pref("extensions.asktb.sa", "NO");
Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true);
Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false);
Supprimée : user_pref("extensions.asktb.socialmini-first", true);
Supprimée : user_pref("extensions.asktb.socialmini-interval", "1200000");
Supprimée : user_pref("extensions.asktb.socialmini-max-char-ticker", "33");
Supprimée : user_pref("extensions.asktb.socialmini-max-items", "30");
Supprimée : user_pref("extensions.asktb.socialmini-native-on", true);
Supprimée : user_pref("extensions.asktb.socialmini-speed", "5000");
Supprimée : user_pref("extensions.asktb.socialmini-transition-first-open", false);
Supprimée : user_pref("extensions.asktb.themeid", "");
Supprimée : user_pref("extensions.asktb.to", "");
Supprimée : user_pref("extensions.asktb.v", "3.11.3.100005");
Supprimée : user_pref("extensions.asktb.version", "5.11.3.15590");

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [10770 octets] - [20/09/2011 20:27:31]
AdwCleaner[S1].txt - [9961 octets] - [20/09/2011 20:28:46]

*************************

Dossier Temporaire : 9 dossier(s) et 30 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S1].txt - [10184 octets] ##########
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Re: L'application a cessé de fonctionner...

Messagepar Apollo » 20 Sep 2011, 19:43

Bonsoir,

A lire absolument: topic5482.html

---------
ZHPDiag :

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.

  • Double-clique sur ZHPDiag.exe pour lancer l'installation
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
  • L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.
  • Double-clique sur ZHPDiag pour lancer l'exécution
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Clique sur le tournevis. Image
  • Clique sur la loupe Image pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%
    Tu refermes ZHPDiag
  • Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt)
    Ce rapport étant trop long pour le forum, héberge le :


@++
Avatar de l’utilisateur
Apollo
Pilier
Pilier
 
Messages: 9799
Inscription: 16 Juil 2008, 23:10
Localisation: Principauté de Liège

Re: L'application a cessé de fonctionner...

Messagepar Mailomaniac » 20 Sep 2011, 21:36

Merci pour la réponse rapide.
En fichier joint ZHPDiag.txt
Fichiers joints
ZHPDiag.Txt
(112.95 Kio) Téléchargé 46 fois
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Re: L'application a cessé de fonctionner...

Messagepar Apollo » 20 Sep 2011, 21:51

ZHPFix :

  • Ferme toutes les applications ouvertes
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
  • Clique sur H Image.
  • Copie-colle les lignes ci-dessous dans la fenêtre

Code: Tout sélectionner
O43 - CFD: 02/03/2011 - 19:06:40 - [1734] ----D- C:\ProgramData\regid.1986-12.com.adobe 
O43 - CFD: 31/03/2011 - 00:44:38 - [0] --HAD- C:\Users\Utilisateur\AppData\Local\j1bU4s808P   
O43 - CFD: 17/08/2011 - 20:42:32 - [0] ----D- C:\Users\Utilisateur\AppData\Local\User Data   
O44 - LFC:[MD5.34CB71C9081F8C3516414FD870F36218] - 18/09/2011 - 19:36:45 ---A- . (...) -- C:\service.log   [236]     
O51 - MPSK:{68c6b6b3-c18b-11df-8148-806e6f6e6963}\AutoRun\command - Clé orpheline   
M2 - MFEP: prefs.js [Utilisateur - ek4zns6y.default\{73c7d5b0-7b03-444a-84c7-ce1ba03b5573}(2)] [] Foxit Toolbar v2.5.2.14 (.Conduit Ltd..)   
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)   
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar   
emptytemp
emptyflash
firewallraz
   


  • Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le.

    Clique sur le bouton GO pour lancer le nettoyage

  • Valide par Oui la désinstallation des programmes si demandé
  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt

Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.

------------------------------
2) Télécharger ATF Cleaner par Atribune.Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Cliquer le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite.
Clique Exit, du menu principal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

---------------------------
3) Télécharge Malwarebytes' Anti-Malware (MBAM).

http://malwarebytes.org/products/malwarebytes_free clique pour la version FREE et enregistre l'exécutable sur le bureau.

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

Ce logiciel est à garder.

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour MBAM

Exécute le fichier après l'installation de MBAM

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.
Si MBAM demande à redémarrer le pc, fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.

@++
Avatar de l’utilisateur
Apollo
Pilier
Pilier
 
Messages: 9799
Inscription: 16 Juil 2008, 23:10
Localisation: Principauté de Liège

Re: L'application a cessé de fonctionner...

Messagepar Mailomaniac » 20 Sep 2011, 22:15

Je joins déjà le rapport après ZHPfix. Je lance MBAM en suivant.
Merci encore

Rapport de ZHPFix 1.12.3361 par Nicolas Coolman, Update du 06/09/2011
Fichier d'export Registre :
Run by Utilisateur at 20/09/2011 23:05:00
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-p ... hpfix.html

========== Clé(s) du Registre ==========
SUPPRIME CLSID MPSK: {68c6b6b3-c18b-11df-8148-806e6f6e6963}

========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
SUPPRIME FirewallRaz (Domain) : {FE37EBFE-2EB1-4258-A485-73DA3A12049B}

========== Dossier(s) ==========
SUPPRIME Folder: C:\ProgramData\regid.1986-12.com.adobe
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\j1bU4s808P
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Local\User Data
SUPPRIME Folder: C:\Users\Utilisateur\AppData\Roaming\Mozilla\Firefox\Profiles\ek4zns6y.default\extensions\{73c7d5b0-7b03-444a-84c7-ce1ba03b5573}(2)
SUPPRIME Temporaires Windows: : 69
SUPPRIME Flash Cookies: 2

========== Fichier(s) ==========
SUPPRIME File: c:\service.log
ABSENT Folder/File: c:\windows\system32\tasks\scheduled update for ask toolbar
SUPPRIME Temporaires Windows: : 7
SUPPRIME Flash Cookies: 1

========== Tache planifiée ==========
SUPPRIME Task: Scheduled Update for Ask Toolbar


========== Récapitulatif ==========
1 : Clé(s) du Registre
9 : Valeur(s) du Registre
6 : Dossier(s)
4 : Fichier(s)
1 : Tache planifiée


End of clean in 00mn 03s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 20/09/2011 23:05:00 [1869]
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Re: L'application a cessé de fonctionner...

Messagepar Mailomaniac » 21 Sep 2011, 20:28

Bonsoir,

Ci-joint le rapport MBAM. J'attends vos instructions...

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 7757

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

21/09/2011 08:20:03
mbam-log-2011-09-21 (08-20-03).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 624374
Temps écoulé: 1 heure(s), 30 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):

c:\Users\utilisateur\AppData\Roaming\29b4149 (Stolen.Data) -> Quarantined and deleted successfully.
c:\Users\utilisateur\AppData\Roaming\71ddb52 (Stolen.Data) -> Quarantined and deleted successfully.
c:\Users\utilisateur\AppData\Roaming\77ee233 (Stolen.Data) -> Quarantined and deleted successfully.
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Re: L'application a cessé de fonctionner...

Messagepar Apollo » 22 Sep 2011, 05:03

Bonjour,

Comment va le pc?

Fais un nouveau scan ZHPDiag et héberge le rapport stp.

@++
Avatar de l’utilisateur
Apollo
Pilier
Pilier
 
Messages: 9799
Inscription: 16 Juil 2008, 23:10
Localisation: Principauté de Liège

Re: L'application a cessé de fonctionner...

Messagepar Mailomaniac » 22 Sep 2011, 07:31

Bonjour Apollo,

Je ne vois pas de différence pour l'instant. :arrrgl:
J'ai toujours au moins 2 applications qui plantent ai j'ai même réussi à bloquer ZHPdiag (j'avais coché "Tous" après avoir cliqué sur le tournevis).
Mais je ne perds pas ma confiance en ton aide :wink:

Ci-joint le rapport.
Fichiers joints
ZHPDiag.txt
(113.14 Kio) Téléchargé 43 fois
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Re: L'application a cessé de fonctionner...

Messagepar Apollo » 22 Sep 2011, 08:31

Salut,

Pas besoin de cocher tout dans zhpdiag, le "par défaut est bon".

Je ne vois rien de nocif dans ce rapport, mais si tu as un logiciel de p2p (comme emule etc.) cela pompe énormément de ressources outre le danger qu'ils représentent.

Fais cette analyse:

http://theknitter-apollo.xooit.com/p19807.htm Je te préviens que c'est long; si tu peux la faire la nuit, c'est pas plus mal.

L'analyse peut être faite en mode sans échec.

@++
Avatar de l’utilisateur
Apollo
Pilier
Pilier
 
Messages: 9799
Inscription: 16 Juil 2008, 23:10
Localisation: Principauté de Liège

Re: L'application a cessé de fonctionner...

Messagepar Mailomaniac » 22 Sep 2011, 20:35

Bonsoir,

Je n'ai pas emule ni aucun autre p2p. J'utilise Usenext depuis plusieurs années mais seulement à l'occasion. Il n'y avait pas eu de problème jusqu'à présent mais il fait désormais parti des logiciels qui affichent trop souvent "ne répond pas". Il reste alors bloqué et quand je le ferme, j'obtiens le message "Usenext a cessé de fonctionner". J'obtiens aussi ce message parfois avec Firefox.
Récemment, j'ai installé Médiacub (ex Mchiche replay) : il cesse de fonctionner systématiquement lors du 3ème choix déroulant avec la fenêtre "Windows cherche une solution au problème".

Je vais tester ton outil cette nuit mais je commence à désespérer ! :triste:

A demain...
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Re: L'application a cessé de fonctionner...

Messagepar Mailomaniac » 26 Sep 2011, 07:21

Bonjour,

L'application de Kapersky est effectivement assez longue et a généré un rapport de 327 Mo :siffle: et il a fallu que je m'y reprenne à plusieurs fois pour aller jusqu'au bout de l'analyse... Mais pas de menace trouvée. Le rapport txt est illisible, y compris avec la fonction réparer de Word (j'obtiens la séquence habituelle : (ne répond pas), je ferme l'appli, "voulez-vous fermer le programme ou attendre" je réponds "fermer", "l'application a cessé de fonctionner, Windows cherche une solution", je clique sur annuler...
Voilà ! Et maintenant, on fait quoi ???

:mort:
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Re: L'application a cessé de fonctionner...

Messagepar Apollo » 26 Sep 2011, 11:44

Bonjour,

Le dysfonctionnement ne provient pas toujours d'une infection.

Cela peut être causé par beaucoup de choses. Poste ue demande d'aide ici: windows-seven-f55.html

@++
Avatar de l’utilisateur
Apollo
Pilier
Pilier
 
Messages: 9799
Inscription: 16 Juil 2008, 23:10
Localisation: Principauté de Liège

Re: L'application a cessé de fonctionner...

Messagepar Mailomaniac » 27 Sep 2011, 19:17

Bonsoir,

J'ai donc posté un nouveau message sur le forum qui va bien en espérant y trouver la solution à mon problème...
Je te remercie néanmoins de ton aide.

Bon courage
:respect:
Mailomaniac
Nouveau
Nouveau
 
Messages: 16
Inscription: 07 Sep 2010, 21:40

Suivante

Retourner vers Aide pour supprimer les virus

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

cron