-
Compteur de contenus
25 827 -
Inscription
-
Dernière visite
-
Jours gagnés
384
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par Apollo
-
Résolu : Infection pup
Apollo a répondu à un(e) sujet de JPC38 dans Analyses et éradication malwares
Bonjour, ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre G0 - GCSP: Preference [user Data\Default][HomePage] [url=http://www.searchya.com]Searchya Search[/url] => Infection PUP (Adware.SearchYa)* G0 - GCSP: Preference [user Data\Default] [url=http://www.searchya.com]Searchya Search[/url] M3 - MFPP: Plugins - [MR COSTE] -- C:\Documents and Settings\MR COSTE\Application Data\Mozilla\Firefox\Profiles\ji7yr29q.default\searchplugins\SearchYa!.xml M0 - MFSP: prefs.js [MR COSTE - ji7yr29q.default] [url=http://www.searchya.com]Searchya Search[/url] R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = [url=http://www.searchya.com]Searchya Search[/url] R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = [url=http://www.searchya.com]Searchya Search[/url] [HKCU\Software\InstallCore] [HKCU\Software\Searchya] [HKLM\Software\InstallCore] O69 - SBI: SearchScopes [HKCU] {11F63946-9B16-71A6-676D-30DFC96C0F3D} - (SearchYa!) - [url=http://www.searchya.com]Searchya Search[/url] firewallraz emptytemp emptyflash Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. (avec le bouton "coller le presse-papier) Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. -
[Résolu] Soupçons d'infection
Apollo a répondu à un(e) sujet de Franye07 dans Analyses et éradication malwares
Plops, Purge la restauration système: Apollo Et Compagnie :: Purger restauration système sous Windows 7 --------------- Recherche: Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau. Téléchargements - Outils de El Desaparecido - UsbFix http://eldesaparecido.com/viewforum.php?f=207&sid=76d5b06766cc8e764f898b36c22b5799 Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement. http://support.microsoft.com/kb/930168/fr Si vous ne savez pas comment faire, reportez-vous à cet article. Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double cliquez sur UsbFix.exe. Cliquez sur recherche. Laissez travailler l'outil. À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum. Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ). --------------------------------- Désinfection/vaccination: Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement. Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir. Double cliquez sur UsbFix.exe. Cliquez sur Supression Laissez travailler l'outil. À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum. Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ). @++ -
[Résolu] Soupçons d'infection
Apollo a répondu à un(e) sujet de Franye07 dans Analyses et éradication malwares
Reuh, 1) Télécharger SFT de Pierre13. A enregistrer absolument sur le BUREAU! Lien de Pierre13: http://www.archive-host.com/link/949757cd6cfc60d9254f507c4d922f643029d9db.exe Si vous avez une ancienne version de SFT, supprimez-la, la dernière version cherchera s'il existe une version plus récente. Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. -------------------------- 2) Si le pc plantait en cours d'analyse, fais la soit en mode sans échec, soit fais un examen rapide. Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. Malwarebytes : Téléchargement gratuit anti-malware, antivirus et anti-espion Télécharger Malwarebytes´ Anti-Malware - Logithèque PC Astuces Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. A la fin de l'installation, décocher la case proposant l'essai de la version Pro. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
[Résolu] Soupçons d'infection
Apollo a répondu à un(e) sujet de Franye07 dans Analyses et éradication malwares
Ah, ça je ne sais pas, car cela relève plutôt de matos, donc faudra voir avec le forum Hardware pour les blue screen ++ -
[Résolu] Soupçons d'infection
Apollo a répondu à un(e) sujet de Franye07 dans Analyses et éradication malwares
Je connaissois, je ne suis plus un jeunot Fais un nouveau zhpdiag et héberge le rapport stp. @++ -
Supprimer IncrediBar
Apollo a répondu à un(e) sujet de jdelahyse dans Analyses et éradication malwares
Bonjour, curieuse façon de répondre Utilise "ajouter une réponse" pour ne pas me citer. Ca va mieux? 1) Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. ---------------------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. Malwarebytes : Téléchargement gratuit anti-malware, antivirus et anti-espion Télécharger Malwarebytes´ Anti-Malware - Logithèque PC Astuces Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. A la fin de l'installation, décocher la case proposant l'essai de la version Pro. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
[Résolu] Soupçons d'infection
Apollo a répondu à un(e) sujet de Franye07 dans Analyses et éradication malwares
Bonjour, Oukilè le rapport de suppression d'adouère cliner (AdwCleaner) ? Oui tu peux poursuivre avec zhpfix et le JRT. @++ -
Mise à jour de Windows XP impossible
Apollo a répondu à un(e) sujet de SergentZ dans Analyses et éradication malwares
Bonjour, Quatre heures, c'est long mais as-tu fixé les problèmes trouvés? Sinon, l'analyse aura été vaine. Toujours impossible d'installer les mises à jour Windows? @++ Note: je teste usbfix pour voir s'il est encore vérolé ou non. ++ -
[Résolu] Soupçons d'infection
Apollo a répondu à un(e) sujet de Franye07 dans Analyses et éradication malwares
Ah si, il "y a" mais tu n'as pas fait l'option suppression. Le recherche ne sert à rien, moi je fais passer le mode suppression directement. En outre ton AdwCleaner est obsolète, il faut le lancer et cliquer sur désinstaller puis installer la dernière version (2113). Downloads - Outils de Xplode - AdwCleaner JRT va nettoyer le plus gros. @++ -
[Résolu] Soupçons d'infection
Apollo a répondu à un(e) sujet de Franye07 dans Analyses et éradication malwares
Bonsoir, Tu as déjà passé AdwCleaner? 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre [HKCU\Software\InstallCore] [MD5.D10553FD664F1B8EA53013BE60881165] [sPRF][21/11/2012] (...) -- C:\Users\Françoise\AppData\Local\Temp\uninst1.exe [148992] [HKLM\Software\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] [HKLM\Software\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] [HKLM\Software\Wow6432Node\Classes\Installer\Features\AF2CF8FE20EBB4443855807CA5D6E7A3] [HKLM\Software\Wow6432Node\Classes\Installer\Products\AF2CF8FE20EBB4443855807CA5D6E7A3] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] C:\Users\Françoise\AppData\LocalLow\Toolbar4 C:\Users\Françoise\AppData\Local\Temp\uninst1.exe O90 - PUC: "AF2CF8FE20EBB4443855807CA5D6E7A3" . (.Boxore Client.) -- C:\Windows\Installer\{EF8FC2FA-BE02-444B-8355-08C75A6D7E3A}\boxore.ico firewallraz emptytemp emptyflash Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. (avec le bouton "coller le presse-papier) Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------ 2) Télécharge Junkware Removal Tool Download sur le bureau: Junkware Removal Tool Download Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. @++ -
Lien hypertexte indésirable dans les pages Web
Apollo a répondu à un(e) sujet de VIRGULE38 dans Sécurisation, prévention
Bonsoir, Oups j'avais pas fait gaffe à la date de la demande. Je suppose que cela a été réglé depuis? ++ -
Supprimer IncrediBar
Apollo a répondu à un(e) sujet de jdelahyse dans Analyses et éradication malwares
Bonjour, Télécharge Junkware Removal Tool Download sur le bureau: Junkware Removal Tool Download Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé. Sous Vista/7/8, clic droit/exécuter en temps qu'administrateur. Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Poste le rapport généré à la fin de l'analyse. NB: Le bureau disparaitra un instant, c'est normal. @++ -
Mise à jour de Windows XP impossible
Apollo a répondu à un(e) sujet de SergentZ dans Analyses et éradication malwares
Bonjour, Du mieux? 1) Télécharge TFC par OldTimer et enregistre-le sur le bureau. Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur). L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer. Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre. Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage. --------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. Malwarebytes : Téléchargement gratuit anti-malware, antivirus et anti-espion Télécharger Malwarebytes´ Anti-Malware - Logithèque PC Astuces Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. A la fin de l'installation, décocher la case proposant l'essai de la version Pro. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
Mise à jour de Windows XP impossible
Apollo a répondu à un(e) sujet de SergentZ dans Analyses et éradication malwares
Bonsoir, Si le problème se reproduisait avec AdwCleaner, le signaler ici: General Changelog Team - Forum • Consulter le forum - Forum de désinfection ------------------------------ Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes soient fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt. Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc. @++ -
PC infecté (problème de mises à jour)
Apollo a répondu à un(e) sujet de amouna23 dans Analyses et éradication malwares
Bon, cela relève du forum Software, demande leur une assistance pour ça. Software - Forums Zebulon.fr A ta place, je désinstallerais ce "gadget" de Download machin chouette.... ----------- Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. Delfix s'auto-détruira ensuite. >>> NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. @++ -
PC infecté (problème de mises à jour)
Apollo a répondu à un(e) sujet de amouna23 dans Analyses et éradication malwares
Utilise Explorer comme navigateur par défaut et si tu as Firefox, tu devras y retourner avec ce navigateur par défaut. Les versions du Flash ne sont pas les mêmes pour IE et les autres navigateurs. Active X pour IE. Plug-in pour Firefox, Opera, etc. ++ -
PC infecté (problème de mises à jour)
Apollo a répondu à un(e) sujet de amouna23 dans Analyses et éradication malwares
Va sur cette page et suis les instructions. http://helpx.adobe.com/fr/flash-player/kb/uninstall-flash-player-windows.html Si le désinstallateur (désinstalleur??) fonctionne, essaie d'installer la nouvelle version en faisant attention à décocher les cases proposant autre-chose: Adobe - Installer une autre version d'Adobe Flash Player Quoi d'autre ne s'installe pas? Java et encore quoi? -
PC infecté (problème de mises à jour)
Apollo a répondu à un(e) sujet de amouna23 dans Analyses et éradication malwares
Quelle version du Flash Player as-tu? C'est indiqué dans Ajout/suppression de programmes (ou programmes et fonctionnalités sous Vista/7) @++ -
PC infecté (problème de mises à jour)
Apollo a répondu à un(e) sujet de amouna23 dans Analyses et éradication malwares
Bonjour, Si je n'obtiens pas de réponse à mes questions, comment puis-je savoir si le pc va mieux ou non? ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre O43 - CFD: 23/09/2011 - 15:43:04 - [0,030] ----D C:\Users\microsoft\AppData\Local\GamePlayLabs Plugin O87 - FAEL: "TCP Query User{25CB92F5-0AA4-4236-A458-019FEF659F77}C:\users\microsoft\appdata\local\mediaget2\mediaget.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\microsoft\appdata\local\mediaget2\mediaget.exe (.not file.) O87 - FAEL: "UDP Query User{A70E676D-2E77-4CDE-8053-95271A852A75}C:\users\microsoft\appdata\local\mediaget2\mediaget.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\microsoft\appdata\local\mediaget2\mediaget.exe (.not file.) firewallraz emptytemp emptyflash Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. (avec le bouton "coller le presse-papier) Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ---------------------- Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il est pratique pour connaître les failles dans diverses applications. En français depuis la version 3.0. Très simple d'utilisation. ++ -
[Résolu] Police amende (suite)
Apollo a répondu à un(e) sujet de Wisewise3 dans Analyses et éradication malwares
-
[Résolu] Nombreuses infections ?
Apollo a répondu à un(e) sujet de CHOUMJC dans Analyses et éradication malwares
Bonjour, Les appli non à jour= virus gendarmerie etc. c'est toute l'importance des mises à jour. Pour désinstaller les outils, tu utiliseras ceci: Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. Delfix s'auto-détruira ensuite. >>> NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. +++ -
PC infecté (problème de mises à jour)
Apollo a répondu à un(e) sujet de amouna23 dans Analyses et éradication malwares
Bonjour, Pas d'amélioration? Il est risqué de lancer SFT depuis un autre endroit que le bureau, c'est clairement indiqué dans mon explication. Fais un nouveau scan avec ZHPDiag stp et héberge son rapport. @++ -
[Résolu] Police amende (suite)
Apollo a répondu à un(e) sujet de Wisewise3 dans Analyses et éradication malwares
Sur mon ancien pc, je devais démonter le bloc d'alimentation pour accéder au ventilo de processeur et au dissipateur. Heureusement, sur celui-ci l'accès est bien plus fastoche. Je fais ça en 10 Minutes. Voilà, bonne route. ++++ -
PC infecté (problème de mises à jour)
Apollo a répondu à un(e) sujet de amouna23 dans Analyses et éradication malwares
L'ordi doit déjà respirer un peu mieux. 1) Télécharger SFT de Pierre13. A enregistrer absolument sur le BUREAU! Voir le Fichier : SFT.exe Lien de Pierre13: http://www.archive-host.com/link/949757cd6cfc60d9254f507c4d922f643029d9db.exe Si vous avez une ancienne version de SFT, supprimez-la, la dernière version cherchera s'il existe une version plus récente. Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Le rapport se trouve sur le bureau (SFT.txt) >>Le rapport est très long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp.<< Compatible avec XP, Windows Vista et Windows 7 en 32 et 64 bits. -------------------------- 2) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. Malwarebytes : Téléchargement gratuit anti-malware, antivirus et anti-espion Télécharger Malwarebytes´ Anti-Malware - Logithèque PC Astuces Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. A la fin de l'installation, décocher la case proposant l'essai de la version Pro. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++ -
[Résolu] Police amende (suite)
Apollo a répondu à un(e) sujet de Wisewise3 dans Analyses et éradication malwares
Il faudra récupérer de l'espace disque, tu es à 12% et il faut au moins 15. Oui un bon dépoussiérage est souvent nécessaire: j'en fais deux par an. 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] [HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] [HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] [HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] firewallraz emptytemp emptyflash Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. (avec le bouton "coller le presse-papier) Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ---------------------- Si tu as déjà SFT.exe, nettoie tes temporaires sinon: Apollo Et Compagnie :: SFT.exe -------------------------- Après post du rapport ZHPFix, Désinstaller les outils spéciaux. Télécharge DelFix sur ton bureau. Téléchargements - Outils de Xplode - DelFix Lance-le et appuie sur le bouton "Supprimer les outils de désinfection". >> Exécuter. Delfix s'auto-détruira ensuite. >>> NB, tu peux également cocher la case "Purger la restauration système", un nouveau point sera automatiquement créé. Conseillé quand le pc est désinfecté. +++
