OVH Cloud OVH Cloud

scan des dd à l'ouverture

14 réponses
Avatar
Buck
bonsoir,

depuis qq jrs à l'allumage de mon pc j'ai systématiquement le message me
conseillant une vérif des dd !
cela se produit depuis que j'ai installé Avast !
coincidence ou pas !
une idée ?
merci

Buck

4 réponses

1 2
Avatar
John of Aix
Buck wrote:
Buck wrote:



Bizarre. Et les programmes dans MSConfig, onglet démarrage, que
donne-t-il?





qu'entends-tu par que donne t-il ?
que dois-je vérifier ?
excuse-moi mais mes connaissances sont limitées !
merci



Les programmes dans l'onget 'démarrage' de MSConfig. Essaie de
donner la liste. Si tu ne peux pas faire un copier-coller au lieu de
les taper à la main, ouvre Regedit via le menu 'executer', en tapant
son nom, puis *exporter* le clé, HKLM/Software/Microsoft/current
version/Start Et... HKCU/la même chose
(h key local machine, h key current user).

Poste les résultats ici on te donnera notre avis.


voici les résultats mais ds la bdr après Microsoft, j'ai fais Windows

current version puis Run ! c'est bon ?

Valeur 3
Nom : Windows Update 64
Type : REG_SZ
Données : nbupd64.exe


Je n'aime pas ceci, aller voir ses propriétés et essaie d'avoir plus
d'infos, moi je le virerai d'office (decoche-le dans MSConfig) car on
peut toujours le remttre s'il le faut.

Valeur 5
Nom : eMCryT Shears Panagers
Type : REG_SZ
Données : yqkipldgg.exe


Vire-le sans le moindre hésitation. Ceci est un virus.

Valeur 6
Nom : Windowsz
Type : REG_SZ
Données : rwnt.exe


Vire-le. Virus

Nom de la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponents
Nom de la classe : <Sans classe>
Heure de dernière écriture : 26/09/2005 - 13:40


Vire-le

Nom de la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsIMAIL
Nom de la classe : <Sans classe>
Heure de dernière écriture : 26/09/2005 - 13:40
Valeur 0
Nom : Installed
Type : REG_SZ
Données :


Vire-le

Nom de la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMAPI
Nom de la classe : <Sans classe>
Heure de dernière écriture : 26/09/2005 - 13:40
Valeur 0
Nom : NoChange
Type : REG_SZ
Données : 1

Valeur 1
Nom : Installed
Type : REG_SZ
Données : 1


Vire-le

Nom de la clé :
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOptionalComponentsMSFS
Nom de la classe : <Sans classe>
Heure de dernière écriture : 26/09/2005 - 13:40
Valeur 0
Nom : Installed
Type : REG_SZ
Données : 1


Vire le.

Les trucs de Windows (optional components) n'ont pas lieu d'être lancés
au démarrage à mon avis. Chez moi tout fonctionne très bien sans ça,
sauf que peut-être ta machine est utilisé comme serveur ou peut-être
Thunderbird les demande (que tu utilise il me semble) que je connais
pas, donc sous réserve. Si tu trouves que ton e-mail etc ne marche plus
aprés rédeammrage, recoche ceux-ci et rédemarrer à nouveau.

Pour les autres, je n'hésiterai pas, surtout celui de WindowsZ (son
dossier aussi si ça existe) et yqkipldgg.exe. Trouve celui-ci dans le
dossier de Windows (afficher les fichiers cachés si ce n'est pas fait)
où il se trouve sans doute et efface-le, sinon il risque de se remettre,
ainsi que tout autre *exe* caché avec des droles de noms qui ne riment à
rien style xxyzmqh.exe.

Je ne sais pas si je t'ai demandé si tu utilises Ad-Aware et Spybot.
Sinon, télécharge-les, les mettre à jour et faire des recherches avec.
Efface tout ce qu'ils trouvent. Pendant que tu y es, va dans
IE/Outils/options Internet ou Panneau de Config/Options Internet (la
même chose) et virer les cookies au moyen du bouton idoine sur
l'interface qui se présenté ainsi que les fichiers internet temporaires
(idem). Finalement passe un truc de nettoyage de la base de registre,
Regcleaner ou EasyCleaner par exemple, et vire toutes les entrées
erronées qu'ils trouvent. Ca doit aller mieux déjà.

Il faut aussi regarder dans RunOnce et RunServicesOnce etc, aussi bien
dans HKCU/etc que HKLM/etc, il risque d'y avoir des choses aussi. Celle
marqué Run- est la liste des choses que l'on a eventuellement désactivé
avec MSConfig ou autre, donc tu peux les laisser.




Avatar
Buck
bonjour

je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe !
que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner
ils reviennent toujours !
ds le dossier windows, il n'y est pas.
J'ai déja adware et spybot que j'ai passé plusieurs fois..ils ont
bien sur trouvé des trucs pas clairs mais rien de bien mieux.

de plus j'ai au démarrage une nouvelle fenêtre qui est apparu ; c'est
un peu long mais tant que j'y suis :

un pb a été détecté et windows a été arrêté afin de préve nir
tt dommage sur votre ordi.
si vous voyez cet écran d'erreur d'arrêt pour la 1ère fois,
redémarrez votre ordi. Si cet écran apparaît encore suivez ces
étapes :
assurez-vous de disposer de suffisamment d'espace disque. Si un pilote
est identifié ds le message d'arrêt, désactivez le pilote ou
contactez le fabricant pour obtenir les MAJ du pilote. Essayez de
remplacer la carte vidéo.
Consultez votre revendeur de matériel pour obtenir les MAJ du BIOS.
Désactivez les options de mémoire du BIOS telles que la mise en cache
ou l'ombrage. Si vous êtes obligé d'utiliser le mode ss échec pour
supprimer ou désactiver des composants, redémarrez votre ordi,
appuyez sur F8 pour sélect. les options de démarrage avancées, puis
sélect. le mode ss échec.
Infos techniques :
STOP : 0x0000007E (0xC0000005, 0XF83A826D, 0xF89855D4, 0xF89852D4)
NDIS.SYS - Address F83A826D base at F838F000, Datestamp 3b7dc561

Ouf !!

je crois que je vais finir par emmener le pc au magasin informatique
près de chez moi !
as-tu d'autres idées ?
merci encore

Buck
Avatar
John of Aix
Buck wrote:
bonjour

je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe !
que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner
ils reviennent toujours !
ds le dossier windows, il n'y est pas.


Ils doivent être quelquepart. Démarre en mode sans echec et fais une
recherche en incluant les dossiers et fichiers cachéset systèmes. Ils
vont
continuer à revenir jusqu'à ce tu les liquides

J'ai déja adware et spybot que j'ai passé plusieurs fois..ils ont
bien sur trouvé des trucs pas clairs mais rien de bien mieux.

de plus j'ai au démarrage une nouvelle fenêtre qui est apparu ; c'est
un peu long mais tant que j'y suis :

un pb a été détecté et windows a été arrêté afin de prévenir
tt dommage sur votre ordi.


Ca arrive et peut être lié aux autres problèmes ou non, il faut les
regler d'abord avant de savoir.

Avatar
Norbert

Buck wrote:
bonjour

je n'arrive pas à virer yqkipldgg.exe et nbupd64.exe !
que je décoche ds msconfig, je supprime ds la bdr ou avec regcleaner
ils reviennent toujours !
ds le dossier windows, il n'y est pas.


Ils doivent être quelquepart. Démarre en mode sans echec et fais une
recherche en incluant les dossiers et fichiers cachéset systèmes. Ils
vont
continuer à revenir jusqu'à ce tu les liquides

Si une saloperie s'est inscrite en winlogon, elle reviendra toujours

avec cette méthode.
Le seul truc efficace que j'ai trouvé, c'est KillBox.exe, avec son
option "delete on reboot". Une fois les executables virés, on nettoie la
BdR.

--
à bientot (enlever les X pour me répondre)
==================================== les secrets de l'univers http://nrumiano.free.fr
un atlas de l'univers http://atunivers.free.fr
images du ciel http://images.ciel.free.fr
=====================================


1 2