[Résolu] Code 643

Forum de dépannage Windows Seven

Modérateur: Modérateurs

Règles du forum
:arrow: Les règles du forum

:arrow: S'il vous plait, ne demandez pas d'aide dans le sujet d'un autre membre. Créez votre propre demande dans la partie appropriée du forum en décrivant le plus précisément possible les problèmes rencontrés.

[Résolu] Code 643



Publicité
 

[Résolu] Code 643

Messagepar Booriko » 11 Oct 2017, 09:23

Bonjour,

Après avoir suivi et mis en application plusieurs conseils de votre forum sur le sujet, je créé un nouveau sujet sur ce code erreur car je m'arrache les cheveux depuis 2 jours :bric: et aimerais finalement une aide personnalisée. Je suis sous Seven SP1.

Merci d'avance
Dernière édition par Booriko le 14 Oct 2017, 08:31, édité 1 fois.
Booriko
Nouveau
Nouveau
 
Messages: 45
Inscription: 11 Oct 2017, 04:53
Localisation: Nantes

Re: Code 643

Messagepar tomtom95 » 11 Oct 2017, 09:30

Bonjour Booriko,

Cette erreur est souvent liée à NET Framework
Regarde via Panneau de configuration >> programmes et fonctionnalités si Microsoft .NET Framework 4 est installer.

Sinon télécharge et installe c'est deux KB pour windows 64 Bits
Microsoft .NET Framework 4 (KB2533523)
NDP40-KB2533523-x64.exe
Microsoft .NET Framework 4 KB2468871
NDP40-KB2468871-v2-x64.exe
Signature:
Prendre le temps de Lire Les sites de téléchargements qui repackent

Je ne prends pas de prise en charge en message privé posté vos sujets sur le forum Merci
Sans réponse à votre sujet dans les 3 jours, il sera supprimé de mes suivis
Avatar de l’utilisateur
tomtom95
Pilier
Pilier
 
Messages: 3607
Inscription: 07 Jan 2015, 17:12

Re: Code 643

Messagepar tomtom95 » 11 Oct 2017, 09:32

Signature:
Prendre le temps de Lire Les sites de téléchargements qui repackent

Je ne prends pas de prise en charge en message privé posté vos sujets sur le forum Merci
Sans réponse à votre sujet dans les 3 jours, il sera supprimé de mes suivis
Avatar de l’utilisateur
tomtom95
Pilier
Pilier
 
Messages: 3607
Inscription: 07 Jan 2015, 17:12

Re: Code 643

Messagepar Booriko » 11 Oct 2017, 09:38

Bonjour tomtom95 et merci pour ta réponse,

Lorsque j'installe le KB j'ai ce message:

KB2533523 n'est pas applicable ou est bloqué par un autre problème sur votre ordinateur.
Booriko
Nouveau
Nouveau
 
Messages: 45
Inscription: 11 Oct 2017, 04:53
Localisation: Nantes

Re: Code 643

Messagepar Booriko » 11 Oct 2017, 09:42

KB2468871v2 n'est pas applicable ou est bloqué par un autre problème sur votre ordinateur.
Booriko
Nouveau
Nouveau
 
Messages: 45
Inscription: 11 Oct 2017, 04:53
Localisation: Nantes

Re: Code 643

Messagepar tomtom95 » 11 Oct 2017, 09:47

Re,

Ton système c'est bien un 64 Bits ?
Lors du téléchargement il y a 3 KB c'est bien celle pour 64 Bits que tu as pris et non x86 qui est pour les version 32 Bits ?
Essai l'une ou l'autre
NDP40-KB2533523-IA64.exe
NDP40-KB2533523-x64.exe

Même chose pour l'autre KB
NDP40-KB2468871-v2-IA64.exe
NDP40-KB2468871-v2-x64.exe

Avant de lancer l'installation :
Désactive tes protections: Antivirus, ... Ferme toutes les applications en cours (notamment ton navigateur)
Signature:
Prendre le temps de Lire Les sites de téléchargements qui repackent

Je ne prends pas de prise en charge en message privé posté vos sujets sur le forum Merci
Sans réponse à votre sujet dans les 3 jours, il sera supprimé de mes suivis
Avatar de l’utilisateur
tomtom95
Pilier
Pilier
 
Messages: 3607
Inscription: 07 Jan 2015, 17:12

Re: Code 643

Messagepar Booriko » 11 Oct 2017, 09:58

Oui, je suis bien en 64 bits et je n'ai pas pris x86.
Je refais un essai en fermant tout avec les x64 et les IA64.
Booriko
Nouveau
Nouveau
 
Messages: 45
Inscription: 11 Oct 2017, 04:53
Localisation: Nantes

Re: Code 643

Messagepar tomtom95 » 11 Oct 2017, 10:02

D'accord :sourire:
Signature:
Prendre le temps de Lire Les sites de téléchargements qui repackent

Je ne prends pas de prise en charge en message privé posté vos sujets sur le forum Merci
Sans réponse à votre sujet dans les 3 jours, il sera supprimé de mes suivis
Avatar de l’utilisateur
tomtom95
Pilier
Pilier
 
Messages: 3607
Inscription: 07 Jan 2015, 17:12

Re: Code 643

Messagepar Booriko » 11 Oct 2017, 10:08

Rien à faire...


KB2468871v2 n'est pas applicable ou est bloqué par un autre problème sur votre ordinateur.

KB2468871v2 n'est pas applicable ou est bloqué par un autre problème sur votre ordinateur.

KB2533523 n'est pas applicable ou est bloqué par un autre problème sur votre ordinateur.

KB2533523 n'est pas applicable ou est bloqué par un autre problème sur votre ordinateur.
Booriko
Nouveau
Nouveau
 
Messages: 45
Inscription: 11 Oct 2017, 04:53
Localisation: Nantes

Re: Code 643

Messagepar tomtom95 » 11 Oct 2017, 10:11

Re,

On va regarder d'un peu plus près :sourire: vous allez faire un diagnostic de votre ordinateur avec l'outil FRST

Télécharger sur votre Bureau << IMPORTANT pas ailleurs
Selon votre système exploitation 32 Bit ou 64 Bits Mon ordinateur exécute-t-il la version 32 ou 64 ?bits
Farbar Recovery Scan Tool pour systèmes x32 (x86)
Farbar Recovery Scan Tool Pour systèmes x64

    Ferme toutes les applications en cours (notamment votre navigateur)
  • Faites un clique droit sur le fichier téléchargé (FRST.exe) et choisissez Exécuter en tant qu'administrateur
  • puis cliquez sur 'Exécuter' lors de l'Avertissement de sécurité - Fichier ouvert.
    Quand l'outil démarre, cliquez sur Oui si vous acceptez les termes de la fenêtre Disclaimer (clause de non-responsabilité).
    Image
  • Cochez les cases comme sur la capture
  • Cliquez sur le bouton ANALYSE.
  • L'outil va créer un fichier rapport [log] nommé FRST.txt situé dans le dossier depuis lequel l'outil s'exécute.
  • La première fois où l'outil est exécuté, il crée un autre rapport nommé Addition.txt - situé également dans le même dossier que FRST.exe.
  • Héberge les rapports sur le site ce service de rapport en ligne
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur ENVOI,
    Puis copie/colle les liens fourni ICI dans votre prochaine réponse.
Signature:
Prendre le temps de Lire Les sites de téléchargements qui repackent

Je ne prends pas de prise en charge en message privé posté vos sujets sur le forum Merci
Sans réponse à votre sujet dans les 3 jours, il sera supprimé de mes suivis
Avatar de l’utilisateur
tomtom95
Pilier
Pilier
 
Messages: 3607
Inscription: 07 Jan 2015, 17:12

Re: Code 643

Messagepar Booriko » 11 Oct 2017, 10:18

ET pour le .NET Framework 4:

.NET Framework 4 n'a pas été installé, car:
Erreur irrécupérable lors de l'installation.

Fichier journal:

Installation Log

Message Types: Errors Verbose Messages
Message Details: Date Time Summary Expand All Collapse All
© 2009 Microsoft Corporation. All rights reserved. Terms of Use.
OS Version = 6.1.7601, Platform 2, Service Pack 1
OS Description = Windows 7 - x64 Home Premium Edition Service Pack 1
CommandLine = F:\468dfeff3888fae801c7a7b63ab1a1\\Setup.exe /x86 /x64 /ia64 /web
TimeZone = Paris, Madrid (heure d’été)
Initial LCID = 1036
Using Simultaneous Download and Install mechanism
Operation: Installing
Package Name = Microsoft .NET Framework 4 Setup
Package Version = 4.0.30319
User Experience Data Collection Policy: AlwaysUploaded
Number of applicable items: 12
Exe (F:\468dfeff3888fae801c7a7b63ab1a1\SetupUtility.exe) succeeded.
Exe Log File: dd_SetupUtility.txt
ServiceControl operation succeeded!
ServiceControl operation succeeded!
Exe (C:\Users\BOORIK~1.AUD\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_4.0.30319\Windows6.1-KB958488-v6001-x64.msu) failed with 0x240006 - (null).
Exe (F:\468dfeff3888fae801c7a7b63ab1a1\SetupUtility.exe) succeeded.
Exe Log File: dd_SetupUtility.txt
MSI (C:\Users\BOORIK~1.AUD\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_4.0.30319\netfx_Core_x64.msi) Installation failed. Msi Log: Microsoft .NET Framework 4 Setup_20171011_111052174-MSI_netfx_Core_x64.msi.txt
Final Result: Installation failed with error code: (0x80070643), "Erreur irrécupérable lors de l’installation. " (Elapsed time: 0 00:00:40).


Je vais maintenant me mettre sur ta solution FRST

Désolé si je suis un peu long :sourire:
Booriko
Nouveau
Nouveau
 
Messages: 45
Inscription: 11 Oct 2017, 04:53
Localisation: Nantes

Re: Code 643

Messagepar tomtom95 » 11 Oct 2017, 10:27

Tout n'est pas négatif
Pour l'erreur 0x80070643 Erreur d'installation de mise à jour du .NET Framework: « 0x80070643 » ou « 0x643
On vois après l'outil FRST pour l' l'outil de réparation du .NET Framework
Signature:
Prendre le temps de Lire Les sites de téléchargements qui repackent

Je ne prends pas de prise en charge en message privé posté vos sujets sur le forum Merci
Sans réponse à votre sujet dans les 3 jours, il sera supprimé de mes suivis
Avatar de l’utilisateur
tomtom95
Pilier
Pilier
 
Messages: 3607
Inscription: 07 Jan 2015, 17:12

Re: Code 643

Messagepar Booriko » 11 Oct 2017, 10:32

Booriko
Nouveau
Nouveau
 
Messages: 45
Inscription: 11 Oct 2017, 04:53
Localisation: Nantes

Re: Code 643

Messagepar tomtom95 » 11 Oct 2017, 10:39

OK je regarde tes rapports et je te tiens au courant de la suite. :sourire:
Signature:
Prendre le temps de Lire Les sites de téléchargements qui repackent

Je ne prends pas de prise en charge en message privé posté vos sujets sur le forum Merci
Sans réponse à votre sujet dans les 3 jours, il sera supprimé de mes suivis
Avatar de l’utilisateur
tomtom95
Pilier
Pilier
 
Messages: 3607
Inscription: 07 Jan 2015, 17:12

Re: Code 643

Messagepar tomtom95 » 11 Oct 2017, 11:25

Re

Attention de bien lire les procédures. :sourire:
IMPORTANT Déplace l'outil FRST sur ton BUREAU (pas de raccourci ) << il est actuellement dans le dossier Téléchargements.


Je comprend mieux tes problèmes ton ordinateur et navigateur doit être ralentie.
Présence d'infection par adwares/hijackers qui se sont installés avec ton consentement,
Il faut être plus vigilant sur ce qui est validé lors de l'installation de logiciels.

Tu utilises un compte google pour Chrome ?


Désinstalle via Panneau de configuration >> programmes et fonctionnalités (si présents) :
Java 7 Update 7 (version obsolète avec faille de sécurité)
JavaFX 2.1.1 (idem)
MixiDJ chrome Toolbar (néfaste)
Yahoo! Powered (IDEM)
QuickTime 7 (plus de support d'Apple obsolète pour windows )
RogueKiller (outil de désinfection qui s'utilise dans des cas bien précis pas utilie de le garder sur son PC)
TuneUp Utilities 2012 (Inutile et Obsolète Optimiseur qui peut modifier les fichiers système)
Windows Live (obsolète remplacer par skype )

Passe a la suite des procédures si tu ne trouve pas l'un des programmes :sourire:
Ensuite on va nettoyer ton ordinateur.
Ne passe qu'une seule fois les outils

  • Vous allez faire une correction Farbar Recovery Scan Tool
  • Ouvrez le Bloc-notes (notepad).
  • Copiez le contenu de la zone code ci-dessous.
  • Pour ce faire, sélectionnez toutes les lignes, de start jusqu’à end
  • faites un clique droit et choisis Copier.
  • Collez ceci dans la fenêtre ouverte du Bloc-notes.
  • Dans la page du Bloc-notes Clique en haut sur Fichier >> puis enregistrer sous
  • Sur la nouvelle page
  • Fait le choix de bureau >> dans la fenêtre Nom du fichier
  • Tape le nom fixlist.txt et clique sur Enregistrer le fichier.
  • Le fichier ce trouve maintenant sur le bureau
    start
    CreateRestorePoint:
    CloseProcesses:
    Hosts:
    RemoveProxy:
    EmptyTemp:
    HKU\S-1-5-21-1878068661-97836069-1671982295-1004\...\Run: [cacaoweb] => C:\Users\Booriko.Audrey-PC\AppData\Roaming\cacaoweb\cacaoweb.exe
    IFEO\taskmgr.exe: [Debugger] C:\Program Files (x86)\TuneUp Utilities 2012\PMLauncher.exe
    GroupPolicy: Restriction <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://fr.search.yahoo.com/yhs/web?hspart=iry&hsimp=
    HKU\S-1-5-21-1878068661-97836069-1671982295-1004\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://mixidj.delta-search.com/?babsrc=
    SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKLM -> {2211d4a5-48d0-47f5-a7cd-81e861470f7f} URL = hxxps://fr.search.yahoo.com/yhs/search? ... _003&type=
    SearchScopes: HKLM -> {30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12} URL = hxxp://searchya.com/?q=
    SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://www.searchqu.com/web?src=ieb&app ... 06&sr=0&q=
    SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
    SearchScopes: HKLM-x32 -> Backup.Old.DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    SearchScopes: HKLM-x32 -> {2211d4a5-48d0-47f5-a7cd-81e861470f7f} URL = hxxps://fr.search.yahoo.com/yhs/search? ... iry&hsimp=
    SearchScopes: HKLM-x32 -> {30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12} URL = hxxp://searchya.com/?q=
    SearchScopes: HKLM-x32 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://www.searchqu.com/web?src=ieb&app ... 06&sr=0&q=
    SearchScopes: HKLM-x32 -> {a0892e19-6051-4ae6-9a5f-91542a166b2b} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^BBQ^xdm025^YYA^fr&si=downspeedtest&ptb=
    SearchScopes: HKU\S-1-5-21-1878068661-97836069-1671982295-1004 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    SearchScopes: HKU\S-1-5-21-1878068661-97836069-1671982295-1004 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q=
    SearchScopes: HKU\S-1-5-21-1878068661-97836069-1671982295-1004 -> {30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12} URL =
    SearchScopes: HKU\S-1-5-21-1878068661-97836069-1671982295-1004 -> {483830EE-A4CD-4b71-B0A3-3D82E62A6909} URL =
    SearchScopes: HKU\S-1-5-21-1878068661-97836069-1671982295-1004 -> {630CA720-F7DE-48E0-83E0-AA16B23F9554} URL =
    SearchScopes: HKU\S-1-5-21-1878068661-97836069-1671982295-1004 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL =
    SearchScopes: HKU\S-1-5-21-1878068661-97836069-1671982295-1004 -> {a0892e19-6051-4ae6-9a5f-91542a166b2b} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=
    BHO: SmartSaver+ 21 -> {11111111-1111-1111-1111-110611171194} -> Pas de fichier
    BHO-x32: SmartSaver+ 21 -> {11111111-1111-1111-1111-110611171194} -> Pas de fichier
    Toolbar: HKU\S-1-5-21-1878068661-97836069-1671982295-1004 -> Pas de nom - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Pas de fichier
    FF user.js: detected! => C:\Users\Booriko.Audrey-PC\AppData\Roaming\Mozilla\Firefox\Profiles\83vNNlCh.default\user.js
    FF Extension: (cacaoweb) - C:\Users\Booriko.Audrey-PC\AppData\Roaming\Mozilla\Firefox\Profiles\83vNNlCh.default\Extensions\cacaoweb@cacaoweb.org
    FF HKU\S-1-5-21-1878068661-97836069-1671982295-1004\...\Firefox\Extensions: [lyrmix@Lyrixsoft.co] - C:\Program Files (x86)\Lyrmix\125.xpi => non trouvé(e)
    FF Plugin-x32: @www.duuqu.com/omaha/tools//Duuqu Update;version=3 -> C:\Program Files (x86)\Duuqu\Update\1.3.37.0\npDuuquUpdate3.dll [Pas de fichier]
    FF Plugin-x32: @www.duuqu.com/omaha/tools//Duuqu Update;version=9 -> C:\Program Files (x86)\Duuqu\Update\1.3.37.0\npDuuquUpdate3.dll [Pas de fichier]
    CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [ilnidodcffjfecahcfiihlhiohnaobic] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-1878068661-97836069-1671982295-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [hegneaniplmfjcmohoclabblbahcbjoe] - hxxp://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-1878068661-97836069-1671982295-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ilnidodcffjfecahcfiihlhiohnaobic] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-1878068661-97836069-1671982295-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
    CHR HKU\S-1-5-21-1878068661-97836069-1671982295-1004\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [boipimhfjpakfgckhbljjengakjhkcbp] - C:\Users\Booriko.Audrey-PC\AppData\Roaming\BabSolution\CR\mixiDj.crx [2013-07-30]
    CHR HKLM-x32\...\Chrome\Extension: [ccjleegmemocfpghkhpjmiccjcacackp] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [defdhglnppeioeflggkmglipcecffkhk] - C:\Program Files (x86)\Complitly\chrome\ComplitlyChrome.crx
    CHR HKLM-x32\...\Chrome\Extension: [dhkplhfnhceodhffomolpfigojocbpcb] -
    CHR HKLM-x32\...\Chrome\Extension: [eooncjejnppfjjklapaamhcdmjbilmde] - C:\Users\Booriko.Audrey-PC\AppData\Roaming\BabSolution\CR\Delta.crx
    CHR HKLM-x32\...\Chrome\Extension: [fdjcngoneogjbkdakodemfopgkkncoll] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [hegneaniplmfjcmohoclabblbahcbjoe] - hxxp://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [ilnidodcffjfecahcfiihlhiohnaobic] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [jofdlbdmefjogcipddjnblinigmpagoj] - C:\Program Files (x86)\Lyrmix\125.crx
    CHR HKLM-x32\...\Chrome\Extension: [kpepfkjapeclaafmhoelccknpfedainn] - C:\Program Files (x86)\mixidj\mixidj\1.8.18.8\mixidj.crx
    CHR HKLM-x32\...\Chrome\Extension: [mpfapcdfbbledbojijcbcclmlieaoogk] - C:\Users\Audrey\AppData\Local\I Want This\Chrome\I Want This.crx
    CHR HKLM-x32\...\Chrome\Extension: [nahhmpbckpgdidfnmfkfgiflpjijilce] - hxxps://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [paoponfhfdfnjgddpnpjkambkcgdaaib] - C:\Users\Audrey\AppData\Local\CRE\paoponfhfdfnjgddpnpjkambkcgdaaib.crx
    CHR HKLM-x32\...\Chrome\Extension: [pilplloabdedfmialnfchjomjmpjcoej] - hxxps://clients2.google.com/service/update2/crx
    2017-10-10 22:52 - 2017-10-10 22:52 - 000000000 ____D C:\eb6d9339633c8a408497e9d4
    2017-10-10 22:49 - 2017-10-10 22:50 - 000000000 ____D C:\5c370cd40fe6f14d07038fb443
    2017-10-10 19:15 - 2017-10-10 19:16 - 000000000 ____D C:\43afefc371ce6d6a763bb72d
    2017-10-10 17:41 - 2017-10-10 17:42 - 000000000 ____D C:\3f949b02101b0f70da1301bbfeb270e2
    2017-10-10 16:09 - 2017-10-10 16:11 - 000000000 ____D C:\896e08ac44802c138712
    2017-10-10 11:34 - 2017-10-10 11:35 - 000000000 ____D C:\eb49ad7552edaf67a2698b25
    2017-10-08 16:55 - 2017-10-11 11:19 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Roaming\cacaoweb
    2017-10-02 07:40 - 2017-10-09 17:30 - 000000000 __SHD C:\ProgramData\{32364CEA-7855-4A3C-B674-53D8E9B97936}
    2017-10-01 09:41 - 2017-10-09 17:47 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\McAfee_Inc
    2017-10-01 09:41 - 2017-10-01 10:47 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Roaming\McAfee Safe Connect
    2017-09-27 13:02 - 2017-09-27 13:02 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign15a064e54e8444e0
    2017-09-27 12:53 - 2017-09-27 12:53 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign5b31365febb72c01
    2017-09-27 12:52 - 2017-09-27 12:52 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsigneb834990352ba5d1
    2017-09-27 12:52 - 2017-09-27 12:52 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsigndcb90871dd4a6079
    2017-09-27 10:18 - 2017-09-27 10:18 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignb2c8dea3fcb1b118
    2017-09-27 10:18 - 2017-09-27 10:18 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign9f70857dc167870b
    2017-09-27 10:18 - 2017-09-27 10:18 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign2bcf1242705344dd
    2017-09-27 10:11 - 2017-09-27 10:11 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign497173dd31eaebd7
    2017-09-27 10:10 - 2017-09-27 10:10 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignfe9c6bbbed7ee159
    2017-09-27 10:10 - 2017-09-27 10:10 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign7983d592ff811c36
    2017-09-27 09:58 - 2017-09-27 09:58 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignd24846ef4ed5328e
    2017-09-27 09:58 - 2017-09-27 09:58 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsigna5967c19b9e15123
    2017-09-27 09:58 - 2017-09-27 09:58 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign127479d8619f679f
    2017-09-27 09:48 - 2017-09-27 09:48 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign92339755ba6e45fe
    2017-09-27 08:51 - 2017-09-27 08:51 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsigndfcbd8bb2b80483f
    2017-09-27 08:49 - 2017-09-27 08:49 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignf48b4368097747a5
    2017-09-27 08:49 - 2017-09-27 08:49 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign6fd678fb060f3da6
    2017-09-26 11:42 - 2017-09-26 11:42 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignd89088ee81b06950
    2017-09-26 11:40 - 2017-09-26 11:40 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignf3fe955f1e716271
    2017-09-26 11:40 - 2017-09-26 11:40 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsigne7cb9f221cb6a7cf
    2017-09-26 11:40 - 2017-09-26 11:40 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignd3c077e4c847ccec
    2017-09-17 18:06 - 2017-09-17 18:06 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignfbcd34572f7f4a35
    2017-09-17 18:05 - 2017-09-17 18:05 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsigndb3946d5d76d793e
    2017-09-17 18:05 - 2017-09-17 18:05 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsigna4461799360e6e75
    2017-09-17 18:05 - 2017-09-17 18:05 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign643116cb78a0227d
    2017-09-17 17:55 - 2017-09-17 17:55 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignc109756c1b28b2da
    2017-09-17 17:45 - 2017-09-17 17:45 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign3a8a2f61d4a62c75
    2017-09-17 17:43 - 2017-09-17 17:43 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign5e1d65ad7d80efbb
    2017-09-17 17:43 - 2017-09-17 17:43 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign354cb936322f9d92
    2017-09-15 17:17 - 2017-09-15 17:17 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign570cf0d6cbfbbf09
    2017-09-15 17:05 - 2017-09-15 17:05 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign163ec138ce3fe084
    2017-09-15 17:04 - 2017-09-15 17:04 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignbf6bfdbdf2907f85
    2017-09-15 17:04 - 2017-09-15 17:04 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign1752fb063cc2a60f
    2017-09-15 16:25 - 2017-09-15 16:25 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign62086b4e2bc5d761
    2017-09-15 16:17 - 2017-09-15 16:17 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsign8c8d182460451bc6
    2017-09-15 16:16 - 2017-09-15 16:16 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsigne7379e95f5f82c6b
    2017-09-15 16:16 - 2017-09-15 16:16 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\Tempzxpsignae811e4dfa9a7aa8
    2017-10-09 18:14 - 2010-10-09 11:56 - 000000000 ____D C:\Users\Audrey\Downloads\eMule
    2017-10-09 18:12 - 2012-05-07 12:01 - 000000000 ____D C:\Users\Audrey\AppData\Roaming\uTorrent
    2017-10-09 18:12 - 2011-11-04 16:50 - 000000000 ____D C:\Users\Audrey\AppData\Roaming\Babylon
    2017-10-09 18:05 - 2013-08-03 13:48 - 000000000 ____D C:\Users\Audrey\AppData\Local\tuto4pc_fr_43
    2017-10-09 18:05 - 2012-12-08 11:10 - 000000000 ____D C:\Users\Audrey\AppData\LocalLow\BabylonToolbar
    2017-10-09 18:05 - 2012-07-03 13:56 - 000000000 ____D C:\Users\Audrey\AppData\LocalLow\AskToolbar
    2017-10-09 18:05 - 2012-05-07 12:04 - 000000000 ____D C:\Users\Audrey\AppData\LocalLow\uTorrentBar_FR
    2017-10-09 18:05 - 2011-01-07 15:36 - 000000000 ____D C:\Users\Audrey\AppData\LocalLow\Vuze_Remote
    2017-10-09 18:05 - 2011-01-07 15:36 - 000000000 ____D C:\Users\Audrey\AppData\LocalLow\ConduitEngine
    2017-10-09 18:05 - 2011-01-07 15:36 - 000000000 ____D C:\Users\Audrey\AppData\LocalLow\Conduit
    2017-10-09 17:47 - 2013-10-09 00:42 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\Local\avgchrome
    2017-10-09 17:47 - 2011-10-20 19:46 - 000000000 ____D C:\Users\Booriko.Audrey-PC\AppData\LocalLow\BabylonToolbar
    2017-10-09 17:30 - 2017-08-13 13:46 - 000000000 ____D C:\ProgramData\{DF791A1A-553B-90DC-D3FD-0E9E49BF8550}
    2017-10-09 17:30 - 2017-08-02 14:08 - 000000000 ____D C:\ProgramData\{DC9619F5-56D4-9333-D012-0D714A5086BF}
    2017-10-09 17:30 - 2015-04-16 11:19 - 000000000 ____D C:\ProgramData\E1864A66-75E3-486a-BD95-D1B7D99A84A7
    2017-10-09 17:29 - 2014-09-17 16:06 - 000000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
    2014-09-01 10:18 - 2014-09-01 10:18 - 000001248 _____ () C:\Users\Booriko.Audrey-PC\AppData\Roaming\VNPYOBWO
    WebPlayer (HKLM-x32\...\{241A7548-9D4C-59A6-5AD0-FA27C4DB7FF2}) (Version: 1 - UNKNOWN) Hidden <==== ATTENTION
    ContextMenuHandlers1: [TuneUp Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files (x86)\TuneUp Utilities 2012\SDShelEx-x64.dll
    ContextMenuHandlers4: [TuneUp Disk Space Explorer Shell Extension] -> {4838CD50-7E5D-4811-9B17-C47A85539F28} => C:\Program Files (x86)\TuneUp Utilities 2012\DseShExt-x64.dll
    ContextMenuHandlers4: [TuneUp Shredder Shell Extension] -> {4858E7D9-8E12-45a3-B6A3-1CD128C9D403} => C:\Program Files (x86)\TuneUp Utilities 2012\SDShelEx-x64.dll
    Task: {0D953A9D-441B-4A9F-B8E7-0EDA633555F9} - \Programme de mise à jour en ligne de HP. -> Pas de fichier <==== ATTENTION
    Task: {457242D2-5AB9-4A36-A403-7E1E8D6282A1} - System32\Tasks\{875EA8C0-D3FA-4055-90F5-2A369D28C1D9} => C:\Windows\system32\pcalua.exe -a C:\Users\Booriko.Audrey-PC\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=bdo
    Task: {AB543893-17AA-4051-B037-8A40EEBFA7FE} - System32\Tasks\gameo_update => C:\Users\Booriko.Audrey-PC\AppData\Roaming\Gameo\gameo.exe <==== ATTENTION
    Task: {BD9A4F18-FFAE-4ED3-A956-5DA7C812D751} - \DealPly -> Pas de fichier <==== ATTENTION
    Task: {CCFB231A-CC7C-4A24-B96E-4AC7C14A4192} - \Start Registry Reviver -> Pas de fichier <==== ATTENTION
    Task: {D4BD9AD5-3856-4080-9E78-989A26655BA6} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Tuneup => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2010-11-15] (Hewlett-Packard Company)
    Task: {DF6563A9-6586-4BF8-9952-4493322AB620} - \DealPlyUpdate -> Pas de fichier <==== ATTENTION
    2017-10-08 16:55 - 2017-10-10 21:07 - 000568624 _____ () C:\Users\Booriko.Audrey-PC\AppData\Roaming\cacaoweb\cacaoweb.exe
    AlternateDataStreams: C:\Users\Audrey\Desktop\cg.jpeg:3or4kl4x13tuuug3Byamue2s4b [83]
    AlternateDataStreams: C:\Users\Audrey\Desktop\cg.jpeg:{4c8cc155-6c1e-11d1-8e41-00c04fb9386d}
    FirewallRules: [UDP Query User{DF0EBA7F-C781-4BF3-AE5A-22D462FF13F3}C:\users\booriko.audrey-pc\desktop\cacaoweb.exe] => (Block) C:\users\booriko.audrey-pc\desktop\cacaoweb.exe
    FirewallRules: [TCP Query User{97E8C21A-C424-426C-BEEC-4783012EE76C}C:\users\booriko.audrey-pc\desktop\cacaoweb.exe] => (Block) C:\users\booriko.audrey-pc\desktop\cacaoweb.exe
    FirewallRules: [UDP Query User{E9DFB60C-A7C3-4282-BAFE-CF7A02931E4A}C:\users\booriko.audrey-pc\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\booriko.audrey-pc\appdata\roaming\cacaoweb\cacaoweb.exe
    FirewallRules: [TCP Query User{9E02D863-C5F9-43FE-B62A-280C7FE0AF6C}C:\users\booriko.audrey-pc\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\booriko.audrey-pc\appdata\roaming\cacaoweb\cacaoweb.exe
    FirewallRules: [UDP Query User{754185DB-D9DD-43D0-851F-4F94F6B57418}C:\program files (x86)\java\jre7\bin\java.exe] => (Allow) C:\program files (x86)\java\jre7\bin\java.exe
    FirewallRules: [TCP Query User{EFE5E8CC-D10B-4EB0-82DA-1150AAA0A45E}C:\program files (x86)\java\jre7\bin\java.exe] => (Allow) C:\program files (x86)\java\jre7\bin\java.exe
    FirewallRules: [TCP Query User{4F4B35C2-A166-4641-9E05-243D965D3529}C:\users\booriko.audrey-pc\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\booriko.audrey-pc\appdata\roaming\cacaoweb\cacaoweb.exe
    FirewallRules: [UDP Query User{23C44C87-73E8-44A9-AEAF-1C3AF3223902}C:\users\booriko.audrey-pc\appdata\roaming\cacaoweb\cacaoweb.exe] => (Allow) C:\users\booriko.audrey-pc\appdata\roaming\cacaoweb\cacaoweb.exe
    cmd: ipconfig /flushdns
    end

    NOTE. Il est important que les deux ,L'outil FRST et le fichier fixlist.txt se trouvent dans le même emplacement, sur le bureau sinon la correction ne fonctionnera pas.

    NOTICE: Ces lignes ont été écrites spécialement pour cet utilisateur,
    pour être utilisées exclusivement sur ce PC. Exécuter ces instructions sur une autre machine pourrait endommager le système d'exploitation.

    Image

    Exécutez FRST,
  • cliquez une seule fois sur le bouton Corriger et attendez.
    Si, pour une raison quelconque, l'outil a besoin d'un redémarrage, laissez le système redémarrer normalement.
  • Ensuite laissez l'outil terminer son travail.
    Quand il a fini, FRST va créer un rapport placé sur le Bureau (Fixlog.txt).
  • Héberge le rapport présent sur ton bureau sur le site ,ce service de rapport en ligne
    Puis copie/colle le lien fourni dans ta prochaine réponse.

    Télécharges Adwcleaner sur ton Bureau
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8/10
  • Cliquez sur oui pour Accepter la licence
    Image
  • Choisir l'option Analyser
    Ensuite
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez le contenu du rapport qui apparaît au redémarrage du PC
    sur le site ce site d'hébergement de fichiers
    Puis copie/colle le lien fourni dans votre prochaine réponse.


    Télécharge ZHPCleaner de Nicolas Coolman sur votre bureau.
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment votre navigateur)
    Fais un double clique sur l'icône pour le lancer
    Sous Windows 7 / 8 /10(clique-droit > exécuter en tant qu'administrateur
    Accepte "les conditions d'utilisation"
    Image
  • Cliquer sur scanner
    Lorsque le scan est terminé
  • Clique sur Nettoyer
    L'interface de réparation s'affiche sous forme d'onglets où sont listés les éléments détectés. Tous les éléments sont sélectionnés par défaut.
  • Cliquer sur Nettoyer pour lancer la suppression des éléments détectés
    Si un redémarrage est nécessaire pour compléter le nettoyage, cliquer sur OK et redémarrer le système
    Au redémarrage, le rapport de nettoyage ZHPCleaner.txt s'affiche.
    Héberge le rapport ZHPCleaner.txt sur le site ce service de rapport en ligne
    Puis copier/coller le lien fourni dans votre prochaine réponse.
    Tutoriel ZHPCleaner

    Téléchargez Malwarebytes Anti-Malware et enregistrez-le sur le Bureau.
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    pour W7/W8/10 clique-droit > exécuter en tant qu'administrateur
  • A la fin de l'installation,
  • Clique sur Terminer. Malwarebyte's s'ouvre
  • Lancer l'examen >> Analyse Maintenant
  • Quand l'examen est terminé, SI des éléments ont été Détectés,
  • Appliquer les actions cliquez sur Quarantaine sélectionnée
    Pour laisser MBAM nettoyer ce qui a été détecté.
  • Si un redémarrage est demandé, clique sur OUI.
  • Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui.
  • Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM.
  • Cliquez sur l'onglet Comptes-rendus .
  • Faites un double clique sur comptre-rendu d'analyse qui vient d'être effectuée.
  • Cliquez sur Afficher Exporter.
  • Cliquez sur Fichier texte (*.txt)
  • Dans la boîte de dialogue 'Enregistrer le fichier' qui s'est ouverte, cliquez sur le Bureau.
  • Dans la zone Nom du fichier: saisissez un nom pour votre journal d'examen.
  • Une boîte de message intitulée Fichier enregistré doit apparaître et vous annoncer que "Votre fichier a été exporté avec succès".
  • Cliquez sur OK
  • Hébergez le contenu du rapport sur le site ce service de rapport en ligne
    Puis copie/colle le lien fourni dans votre prochaine réponse.
    Tutoriel Malwarebytes en images
Signature:
Prendre le temps de Lire Les sites de téléchargements qui repackent

Je ne prends pas de prise en charge en message privé posté vos sujets sur le forum Merci
Sans réponse à votre sujet dans les 3 jours, il sera supprimé de mes suivis
Avatar de l’utilisateur
tomtom95
Pilier
Pilier
 
Messages: 3607
Inscription: 07 Jan 2015, 17:12

Suivante

Retourner vers Aide à la résolution de problèmes sur Windows Seven

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités