Security-X

Forum Security-X => Désinfections => Discussion démarrée par: rem91 le septembre 12, 2013, 22:15:29

Titre: Toujours ce QV06 !!!! [Résolu]
Posté par: rem91 le septembre 12, 2013, 22:15:29
Bonsoir,

Je me tourne vers vous car lors d'un téléchargement, je me suis retrouvé infecté par QV06 et impossible de m'en séparer !
J'ai lancé adwcleaner, puis malwarebytes : rien à faire, QV06 toujours là...
Et en plus, il me faut au moins 2 minutes pour afficher une page internet !

Si quelqu'un pouvait m'aider... Au fait, je suis plutôt novice en informatique !

Rem 91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 12, 2013, 23:10:11
Bonjour,

Nous allons regarder ça en commençant par établir un rapport de diagnostic avec cet outil :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST :

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

---------------------------------------------------------------------------------------------

Sont attendus les rapports FRST.txt et Addition.txt

Poste aussi les rapports AdwCleaner et Malwarebytes.

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 13, 2013, 06:08:44
Tout d'abord, merci d'avoir pris en compte mon souci !

J'ai quelques précisions à te demander :
Malheureusement, je n'ai pas gardé les rapports de adwcleaner et de malwarebytes...
- Alors est-ce que je dois les relancer comme ça, ou plutôt les désinstaller avant puis les relancer ?
- Concernant malwarebytes, faut-il faire une analyse rapide ou complète ?

PS : J'ai des horaires de boulot plutôt hard en ce moment alors excuse-moi par avance si j'ai un peu de retard dans mes réponses.

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 13, 2013, 08:00:53
Bonjour,

Non, ne relance pas ces outils pour l'instant, ce n'est pas grave si tu ne trouves pas les rapports AdwCleaner et Malwarebytes.
Normalement, le rapport AdwCleaner se trouve dans le dossier C:\AdwCleaner
Et Malwarebytes, dans C:\Users\Ton_Nom_Utilisateur\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware. Tu peux retrouver aussi le rapport en ouvrant Malwarebytes, dans l'onglet Rapports/Logs.

Fait l'analyse avec l'outil FRST et poste comme indiqué les rapports FRST.txt et Addition.txt.

Tu réponds bien sûr en fonction de tes disponibilités, il n'y a pas de souci  ;)

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 08:31:01
Bonjour,

J'ai fait l'analyse FRST demandé et je t'envoie les rapports (avec en  + AdwCleaner et Malwarebytes)

Je suis pas sûr d'avoir tout compris sur l'enregistrement dans le site d'hébergement, mais je t'envoie le lien qu'il m'a fourni (j'espère que ça va marcher quand même !)

http://up.security-x.fr/file.php?h=Rd41d8cd98f00b204e9800998ecf8427e

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 08:36:39
Bonjour,

Citer
Je suis pas sûr d'avoir tout compris sur l'enregistrement dans le site d'hébergement, mais je t'envoie le lien qu'il m'a fourni (j'espère que ça va marcher quand même !)

Non, ça n'a pas fonctionné, ton lien est vide   ;)

Suis bien les instructions pour héberger les rapports.
Tu héberges chaque rapport à part, c'est mieux, il me faut donc 1 lien pour pour le rapport FRST.txt, 1 autre lien pour le rapport Addition.txt et 1 lien pour chaque autre rapport.

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 08:49:18
Désolé, je suis vraiment pas doué pour l'informatique... ! :'(

J'essaie ça alors (encore merci de ta réactivité !)

http://up.security-x.fr/file.php?h=R958333361e5199c82494cf42c062ef01
http://up.security-x.fr/file.php?h=R090562e41d741b6918e094116f648789
http://up.security-x.fr/file.php?h=R22a9fa9ce9d6ee4f0a82c53641d9e822
http://up.security-x.fr/file.php?h=R88b7c01b5f86c51c81be7cb623b054cc
http://up.security-x.fr/file.php?h=R4e26bebaefea9ed5a837075bedc3cb6a

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 08:53:17
Re,

Oui, là j'ai tout    :sup:

Je regarde tes rapports et t'indique la suite.

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 09:44:15
Re,

Il faut être vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

Évite les plateformes de téléchargement et privilégie les sites officiels des éditeurs.
Ces plateformes repackent les applications en y incluant des sponsors.
Ce n'est parce qu'elles apparaissent en très bonne place lors d'une recherche sur Google que ces plateformes sont sûres.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

Boxore Client
DProtect
Lollipop
LyricsContainer
SpeedMaxPc
Updater By Sweetpacks


ainsi que cette application, totalement inutile, tu as déjà Norton :
McAfee Security Scan Plus

Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images (http://forum.security-x.fr/windows-7/%28tutoriel%29-creer-un-point-de-restauration-sous-windows-7/) /!\

start
(Woodtale Technology Inc) C:\Users\REMOND\AppData\Local\DProtect\DProtectSvc.exe
(The Software Group) C:\Program Files\Software\Update\SoftwareUpdate.exe
(The Software Group) C:\Program Files\Software\Update\1.3.25.0\SoftwareCrashHandler.exe 
2013-09-10 23:43 - 2013-09-10 23:43 - 00506944 _____ () c:\users\remond\appdata\local\dprotect\ebp.dll
2013-09-10 23:43 - 2013-09-10 23:43 - 00062016 ____N (Malwarebytes Corporation) c:\users\remond\appdata\local\dprotect\ebpsd.dll
HKLM\...\Run: [A-Shop] - C:\Program Files\A-Shop\A-Shop.exe [76464 2009-08-27] (Dailsley Limited)
StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=HitachiXHDP725050GLA360_GEA534RJ0N64LA0N64LAX&ts=1379015050
SearchScopes: HKLM - DefaultScope value is missing.
CHR HKLM\...\Chrome\Extension: [niogeckbkdcabhnapjbkeiklablhjoca] - C:\Program Files\Perion\ChromeInfoBar\ChromeInfoBar.crx
CHR StartMenuInternet: Google Chrome - C:\Program Files\Google\Chrome\Application\chrome.exe http://www.qvo6.com/?utm_source=b&utm_medium=adks&utm_campaign=eXQ&utm_content=sc&from=adks&uid=HitachiXHDP725050GLA360_GEA534RJ0N64LA0N64LAX&ts=1379015050
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
R2 DPService; C:\Users\REMOND\AppData\Local\DProtect\DProtectSvc.exe [342592 2013-09-10] (Woodtale Technology Inc)
S2 Software_update; C:\Program Files\Software\Update\SoftwareUpdate.exe [119408 2013-08-04] (The Software Group)
S3 Software_update_m; C:\Program Files\Software\Update\SoftwareUpdate.exe [119408 2013-08-04] (The Software Group)
2013-09-10 23:43 - 2013-09-10 23:59 - 00000000 ____D C:\Users\REMOND\AppData\Local\DProtect
2013-08-29 23:09 - 2013-09-11 06:28 - 00000000 ____D C:\Users\REMOND\Documents\PC Health Kit
2013-08-28 06:27 - 2013-08-28 06:27 - 00000000 ____D C:\Users\REMOND\AppData\Local\avgchrome
2013-08-28 06:26 - 2013-08-28 06:26 - 00000000 ____D C:\Windows\system32\searchplugins
2013-08-28 06:26 - 2013-08-28 06:26 - 00000000 ____D C:\Windows\system32\Extensions
2013-08-28 06:26 - 2013-08-28 06:26 - 00000000 ____D C:\Users\REMOND\AppData\Roaming\PC Health Kit
C:\ProgramData\PKP_DLdu.DAT
C:\ProgramData\PKP_DLdw.DAT
c:\users\remond\appdata\local\dprotect
C:\Program Files\A-Shop
C:\Program Files\Software\Update
AlternateDataStreams: C:\ProgramData\Temp:D346F792
end
Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

--------------------------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  TFC - Nettoyage des fichiers temporaires :


--------------------------------------------------------------------------------------------------------------

Est attendu le rapport :
Fixlog

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 10:37:57
La suppression demandé OK (sauf Dprotect qui refuse)

Enregistrement "sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt" : j'ai trouvé FRST mais à un autre endroit, j'ai quand même réussit à enregistrer Fixlist mais je ne suis pas sûr de ma manipulation

Et là encore pire "Double-clique sur FRST64.exe" : moi je veux bien mais il est où ce fichier ?


Je ne comprends plus rien....

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 10:40:24
Re,

D'après les rapports que tu as postés, FRST se trouve ici C:\Users\REMOND\Downloads

C'est FRST.exe dans ton cas, puisque ton système est en 32 bits.
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 10:59:19
Voici le lien pour fixlog
http://up.security-x.fr/file.php?h=R6f3f0aee65509c388176a4ae1635f157
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 11:08:18
J'ai fait le nettoyage TFC + relancer le PC

Mais quand j'ai cliquer sur mon icone Google chrome (pour t'envoyer ce rapport) j'ai toujours ce QV06 qui prend le dessus !
J'en ai marre de ce truc !

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 11:12:41
Re,

OK pour le rapport.
Le système a bien redémarré après le correctif ?


Il me faudrait maintenant vérifier un dossier.
Tu vas donc appliquer cette autre procédure, en suivant bien les consignes.

start
Folder: C:\ProgramData
end
Pour ce nouveau rapport Fixlog.txt, je vais te demander de ne pas l'héberger, mais de le déposer dans ta prochaine réponse en Fichier joint.
Tu cliques sur le + de Fichiers joints et autres options (en dessous de l'encadré de réponse)
Puis sous Joindre, tu cliques sur Parcourir et tu vas chercher le fichier Fixlog.txt (tu cliques dessus)
Tu cliques ensuite sur le bouton Soumettre.

Citer
Mais quand j'ai cliquer sur mon icone Google chrome (pour t'envoyer ce rapport) j'ai toujours ce QV06 qui prend le dessus !

On va faire une procédure supplémentaire par la suite.

@+



Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 11:30:13
Le redémarrage c'est bien déroulé.

Tu trouveras ci-joint le nouveau Fixlog comme demandé.

Rem91

[Fichier joint supprimé par l'administrateur]
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 11:58:29
Re,

OK pour le nouveau Fixlog  :sup:

Donc pour ton souci avec qvo6, nous allons appliquer cette nouvelle procédure :

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Suis cette procédure pour Arrêter la synchronisation et supprimer les données de Google :

Citer
Supprimer des données synchronisées de votre compte Google

Vous pouvez supprimer les données synchronisées de votre compte Google à tout moment depuis votre tableau de bord Google Dashboard (http://www.google.com/dashboard).

    1. Cliquez sur le menu Google Chrome (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fstorage.googleapis.com%2Fsupport-kms-prod%2FSNP_2696434_en_v1&hash=fc66700ec2e3428b4396e4069d8aab95e9980a23) dans la barre d'outils du navigateur.
    2. Sélectionnez Connecté en tant que <votre adresse e-mail>.
    3. Dans la section "Connexion", cliquez sur Google Dashboard.
    4. Accédez à la section "Synchronisation de Google Chrome" du tableau de bord, puis cliquez sur Arrêter la synchronisation et supprimer les données de Google.

La synchronisation est désactivée, et toutes les données synchronisées qui ont été enregistrées dans votre compte Google sont supprimées. Elles sont toutefois conservées sur votre ordinateur. Cela signifie que des informations telles que les favoris, les applications et les extensions présentes sur l'ordinateur que vous utilisez n'apparaîtront pas si vous vous êtes connecté à Google Chrome depuis un autre ordinateur et avez activé la synchronisation sur celui-ci.
Support Google Chrome (http://support.google.com/chrome/bin/answer.py?hl=fr&answer=185277)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Junkware Removal Tool :

---------------------------------------------------------------------------------------------

Ensuite, tu relances AdwCleaner en mode Suppression :

---------------------------------------------------------------------------------------------

Sont attendus les rapports :
JRT
AdwCleaner


@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 15:00:49
Désolé pour le retard mais j'ai du m'absenter...

Voici les liens pour les rapports demandés :

http://up.security-x.fr/file.php?h=Ra0d37945eda35d10e0409753883c331e
http://up.security-x.fr/file.php?h=Ra8bcd2d229ff4162854cc9ee1ed28466

PS : J'ai récupérer Google (au lieu de QV06) pour t'envoyer ces rapports !  :D
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 18:42:26
Re,

Citer
Désolé pour le retard mais j'ai du m'absenter...

Désolée, j'ai étais aussi absente cet après-midi   ;)


Citer
J'ai récupérer Google (au lieu de QV06) pour t'envoyer ces rapports !

Donc plus de trace de qvo6 ?


Nous allons aussi mettre à jour et vérifier des extensions sensibles aux failles de sécurité.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Java :

Télécharge et installe cette dernière version Java (http://www.java.com/fr/download/)

Pense à décocher la barre Ask qui est proposée
(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fsecurity-x.fr%2Fup%2Ffile.php%3Fh%3DR33767bb6c06f1bd22f3defb4b29dacd2&hash=878630be86c34cdefe796be05c5721e284368ba7)

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Installe la dernière version Adobe Flash Player :

Ouvre Internet Explorer, télécharge et installe cette dernière version :
Adobe Flash Player (http://get.adobe.com/fr/flashplayer/)

Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)
Il faut installer et tenir à jour Flash Player sous chaque navigateur présent sur le système

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  SX Check&Update :

Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport SXCU

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 19:20:32
Bon alors,

Concernant QV06 : à priori je ne vois plus cette horreur ! Pourvu que ça dure....

A part ça,

JAVA est à jour,

Concernant Adobe Flash Player il ne me propose pas le téléchargement car, je cite :
"Votre navigateur Google Chrome inclut déjà Adobe® Flash® Player. Google Chrome lancera automatiquement les mises à jour lorsque de nouvelles versions de Flash Player seront disponibles."

Et enfin, voici le lien pour le rapport de SXCU

http://up.security-x.fr/file.php?h=R5377a64549d56ccee63141d26d07ccfa

Rem 91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 20:28:20
Re,

Citer
Concernant Adobe Flash Player il ne me propose pas le téléchargement car, je cite :
"Votre navigateur Google Chrome inclut déjà Adobe® Flash® Player.

Certes, mais je t'indique "Ouvre Internet Explorer, télécharge et installe cette dernière version"
C'est pour Internet Explorer que Flash Player n'est pas à jour.
Même si tu n'utilises pas Internet Explorer, il te faut maintenir cette ActiveX à jour, c'est important, cela repésente une faille de sécurité très exploitée par les malwares.

Ensuite, si tu confirmes que qvo6 a bien disparu, nous allons pouvoir finaliser.

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)   DelFix :

- Supprimer les outils de désinfection
 - Purger la restauration système

---------------------------------------------------------------------------------------------

(https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fi77.servimg.com%2Fu%2Ff77%2F12%2F97%2F21%2F54%2Farrow511.gif&hash=ce44c49d46cda55a28880d5122c55094392748cc)  Quelques précisions et conseils :

Pourquoi et comment je me fais infecter ? (http://forum.malekal.com/pourquoi-et-comment-je-me-fais-infecter-t3259.html)

/!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

/!\ Bien lire les accords de licence (http://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/msg53123/#msg53123) avant toute installlation, des études ont montré que La France est championne du monde de malwares ! (http://www.zebulon.fr/actualites/8054-france-championne-monde-malwares.html)

/!\ Etre vigilant au moment de l'installation d'une application, Stop la pub ! (http://forum.security-x.fr/securite-generale/stop-la-pub/)

/!\ Sauvegarder régulièrement les données personnelles sur un support externe

/!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



N'hésite pas si tu as des questions.

Pour en savoir plus, clique sur l'image pour télécharger ce PDF (https://forum.security-x.fr/proxy.php?request=http%3A%2F%2Fwww.malekal.com%2Ffichiers%2Fprojetantimalwares%2Freagir_miniban.gif&hash=60f66ff5bf6c64aea37f0755aa21312762d3420f) (http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf)
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 21:08:27
Excuse-moi, je n'avais pas vu que c'était sur IE !
Flash Player à jour.

Et voici le lien pour le rapport Delfix
http://up.security-x.fr/file.php?h=R46107da10cd9a6c0980bb8a0af007b74

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 14, 2013, 22:01:42
Re,

C'est bon pour le rapport Delfix.

Bonne continuation   :AAC
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 22:09:50
Encore merci pour tout !

Moi je dis que vous devriez être déclaré d'utilité publique...

Je resynchronise Google et je te laisse clôturer ce sujet.

A une prochaine qui sait...?  :BAN
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 14, 2013, 22:40:32
Une dernière chose !

J'ai un message qui s'affiche régulièrement comme quoi mon "FACTORY_IMAGE (D:)" est presque plein.

Et quand je clique dessus pour faire un nettoyage, il me dit qu'il n'y a rien à supprimer !? (et je n'ose pas supprimer manuellement  les dossiers qui sont dessus pour ne pas faire de boulette !)

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 15, 2013, 08:35:22
Bonjour,

Ta partition D (FACTORY_IMAGE) est la partition créée par HP qui te permet de restaurer ton système en configuration système, si tu devais ré-installer.
Elle contient donc tous les éléments nécessaires à cette ré-installation.

Tu ne dois rien stocker sur cette partition, elle doit rester intacte.

Tu as enregistré des dossiers ou fichiers sur cette partition D ?

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 15, 2013, 09:36:44
Re,

J'espère que je n'abuse pas de ta gentillesse et de tes compétences avec mes questions....!?

Concernant ma partition D, j'ai bien le dossier RECOVERY (quand je clique dessus, y'a bien une alerte me prévenant de ne rien toucher) mais j'ai aussi 3 autres fichiers en date de fin août 2013 :
AutoSave OfficeDocuments1
AutoSave PicturesAndPhotos1
Autosave SoundsAndMusic1


De +, en rallumant mon PC ce matin (je l'avais éteint hier soir pour vérifier que tout était Ok), j'ai eu ce message de Microsoft :
"CLSched Module a cessé de fonctionner et a été arrêté.
Un problème est à l'origine du dysfonctionnement de cette application. Windows vous préviendra si une solution est disponible."
PS : ce message n'apparaissait pas avant la désinfection de mon PC

Est-ce grave Docteur ?
Que dois-je faire pour ces 2 derniers petits soucis?

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 15, 2013, 10:24:20
Re,

Citer
Concernant ma partition D, j'ai bien le dossier RECOVERY (quand je clique dessus, y'a bien une alerte me prévenant de ne rien toucher) mais j'ai aussi 3 autres fichiers en date de fin août 2013 :
AutoSave OfficeDocuments1
AutoSave PicturesAndPhotos1
Autosave SoundsAndMusic1

Transfère ces fichiers/dossiers sur une autre partition, C ou un autre support.
Veille à ce que rien ne se sauvegarde sur D.


Citer
De +, en rallumant mon PC ce matin (je l'avais éteint hier soir pour vérifier que tout était Ok), j'ai eu ce message de Microsoft :
"CLSched Module a cessé de fonctionner et a été arrêté.
Un problème est à l'origine du dysfonctionnement de cette application. Windows vous préviendra si une solution est disponible."
PS : ce message n'apparaissait pas avant la désinfection de mon PC

Le module CLSched est lié aux programmes HP MediaSmart qui n'ont pas été touchés au cours de la désinfection.
Ce n'est donc pas lié avec notre procédure.

Désactive ces entrées au démarrage de Windows par msconfig (http://forum.security-x.fr/tutoriels-320/enlever-les-programmes-au-demarrage/msg55526/#msg55526)

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 15, 2013, 13:16:36
Nickel !

J'ai enlevé les 3 fichiers qui polluaient mon Factory D !

Puis j'ai regardé le Tutoriel de msconfig et j'ai désactivé certains programmes inutiles au démarrage de windows.

Tout à l'air Ok...!

Encore un grand, grand merci et à une prochaine.

Rem91
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 15, 2013, 14:19:17
Re,

Tu as redémarré pour vérifier que tu n'avais plus ce message au démarrage de Windows ?

@+
Titre: Re : Toujours ce QV06 !!!!
Posté par: rem91 le septembre 15, 2013, 20:56:02
Oui, je viens de le refaire (windows me l'avait déjà demandé quand j'ai "isolé" certains programmes du démarrage).

Et à priori, plus de message polluant...

De toute façon, je saurai bien revenir vers toi si par hasard mon PC me refaisait des tours !   :BBB
Titre: Re : Toujours ce QV06 !!!!
Posté par: chantal11 le septembre 15, 2013, 21:36:25
Bonne continuation  :AAC