Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 832
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Mouais, il faudra p'tètre désinstaller à fond Firefox mais on verra bien. Relance Rogue Killer >>>> suppression puis poste le rapport stp. @++ EDIT: C'est un parano suilà
  2. Re, Oui mais pas avant d'avoir désinstallé les outils dont on s'est servi. ++
  3. Oui, si par exemple tu vois des icône +/- transparentes sur le bureau, il faut que tu ailles dans les options dossiers/affichage afin de le remettre par défaut/ Pour les recacher, suis le même chemin et sous l'onglet Affichage, fais exactement l'inverse avec les cases ou clique sur "Paramètres par défaut". On va quand-même passer RK pour voir: Télécharge RogueKiller (par Tigzy) sur le bureau (A partir d'une clé USB si le Rogue empêche l'accès au net) . RogueKiller Quitte tous les programmes en cours Lance RogueKiller.exe. Sous Vista/Seven, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan Poste le rapport stp. ++
  4. Re, ça a l'air bien tout ça As-tu récupéré un peu d'espace disque en déplaçant des docs perso? On peut aussi en récupérer un peu en purgeant la restauration système mais il faut d'abord que tu me dises si ton pc va mieux déjà. Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) |MG| ATF Cleaner 3.0.0.2 Download Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/7: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Le programme peut avoir l'air de planter s'il doit liquider beaucoup de choses mais laisse-le aller, il finira toujours bien par dire qu'il a liquidé "autant" de Mo de fichiers inutiles (temp, historiques, Prefetch, etc.) @ tte.
  5. Re, ZHPDiag ne montre plus d'infections, il s'agit donc d'un problème de navigateur à priori. Dossier disparu? Ca c'est plus bizarre!. Il ne manque rien d'autres dans le programme démarrer par exemple ou sur le bureau? As-tu été infecté par un rogue ces derniers temps? Télécharger Unhide de Grinler et l'enregistrer sur le bureau. Double-clique, (Sous Vista/7, clic droit/exécuter en temps qu'administrateur) sur l'icône. Le pc va redémarrer, sinon fais-le redémarrer toi-même. Vérifie si les dossiers sont réapparus. ++
  6. Ok, N'oublie pas de le faire, c'est important. + ça: http://theknitter-apollo.xooit.com/t2957-A-verifier-de-tempes-en-temps-important.htm @ demain.
  7. Ok, bien. Reste USBFIX à passer avec les supports usb connectés à la demande @++
  8. Désolé, j'ai fait une remarque déplacée tout à l'heure. C'est ma faute en fait. Distraction: ça arrive hein... Bon: suite. Il y a une nouvelle version de MBAM; si tu as une ancienne, désinstalle-la. MBAM: Ne pas accepter la proposition d'essai de la version Pro sous peine de conflits possibles. (c'est comme vous voulez) Télécharge Malwarebytes' Anti-Malware (MBAM). Enregistre l'exécutable sur le bureau. |MG| Malwarebytes Anti-Malware 1.61.1.1400 Download Attention, ne rien installer d'autre que MBAM car il est parfois proposé des trucs inutiles comme Registry Booster ou autres bêtises. A éviter donc. Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse. Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware. @++
  9. Re, Mieux vaut créer un sujet par machine pour ne pas se mêler les pinceaux Il y a encore un truc que je voudrais vérifier après: prépare tes supports amovibles (clés usb etc.) on va y jeter un oeil. 1) ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre M2 - MFEP: prefs.js [sUPPORT_388945a0 - 4cq3ibid.default\[email protected]] [] AutocompletePro - Your handy search suggestions tool v (.Yossi Marouani; [url=http://www.predictad.com.)][url=http://www.predictad.com.)]http://www.predictad.com.)[/url][/url] [HKCU\Software\SudoPlanet] O44 - LFC:[MD5.C93A48B56AAB6636A47FC97CD05EFB9A] - 31/03/2012 - 22:30:33 ---A- . (...) -- C:\user.js [474] O51 - MPSK:{1082ab62-7a00-11de-9fb5-0014a5b5361a}\AutoRun\command. (...) -- F:\mt.bat (.not file.) [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1] [HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{a6790aa5-c6c7-4bcf-a46d-0fdac4ea90eb [HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide. ------------------------ 2) Télécharge Navilog1 (par IL-MAFIOSO) Enregistre-le sur ton bureau. http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau. NB: Certains antivirus hurlent sur les processus de l'outil; c'est un faux-positif, ignorer les alertes ou désactiver provisoirement l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article. Laisse-toi guider. Appuie sur une touche quand on te le demande. Au menu principal, choisis 1 et valide. < Ne fais pas le choix 2 > Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC. Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande. Patiente jusqu'au message "Scan terminé le......" Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. PS : le rapport est aussi sauvegardé à la racine du disque dur C:\cleannavi.txt ------------------------ 3) Si vous êtes sous Vista/seven:, Désactiver provisoirement l'UAC Apollo Et Compagnie :: UAC Windows 7. :arrow: Télécharge USBFIX de TeamXscript et enregistre le sur ton bureau. http://eldesaparecido.com/ http://eldesaparecido.com/tools/UsbFix.exe NB: Certains antivirus hurlent sur les processus de l'outil; c'est un faux-positif, ignorer les alertes ou désactiver provisoirement l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article. Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer. Si tu es sous Vista/7, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur. Clique sur Recherche et laisse l'outil travailler Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre. Branche le matériel puis clique sur OK pour poursuivre. Patiente le temps d'exécution du scan. A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse. @++
  10. Tu as l'étiquette avec le code licence de 25 caractères sur la tour? Sinon, tu peux trouver la clé de licence avec Winkey (sur xp seulement), outil créé par S!RI: Download WinKey.exe from Sendspace.com - send big files the easy way comme ça, tu pourras la noter au cas où. Perso, je n'ai jamais voulu acheter de pc sans qu'on me livre le cd/dvd original de Microsoft, sinon le vendeur gardait sa machine. Tu ne connais personne qui puissse te prêter un cd xp? Mais il faut que ce soit exactement le même (Home (familiale) ou Pro) pour que la licence colle avec l'activation. Au moins, tu pourrais tenter une réinstallation sans perte de données ou un formatage si nécessaire. Mais on n'en est pas encore là. @++
  11. Ce n'est pas un pc avec une partition "recovery" qu'on lance avec les cd constructeur par hasard? (Acer, Hp, etc.) Faudra essayer avec ComboFix...
  12. J'arrête ici.
  13. Ca commence à sentir mauvais. Tu as le cd d'installation XP? Je te conseille de sauvegarder tes documents à tout hasard.
  14. Ben oui, je l'avais proposé ++
  15. Fallait juste me dire que tu l'avais déjà fait et poster son premier rapport; pas grave. ZHPFix : Ferme toutes les applications ouvertes Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur. Copie les lignes ci-dessous dans la fenêtre M3 - MFPP: Plugins - [david] -- C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\k2w8kzez.default\searchplugins\Yoog Search.xml O2 - BHO: MediaBar - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} . (.Pas de propriétaire - MediaBar Link Library.) -- C:\Program Files\iMesh Applications\MediaBar\ToolBar\iMeshMediaBarDx.dll O3 - Toolbar: MediaBar - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} . (.Pas de propriétaire - MediaBar Link Library.) -- C:\Program Files\iMesh Applications\MediaBar\ToolBar\iMeshMediaBarDx.dll O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} -- C:\Poker\Titan Poker\casino.ico (.not file.) O42 - Logiciel: Adssite Games Collection - (.Pas de propriétaire.) [HKLM] -- AdssiteGames O42 - Logiciel: Snappyads Games Collection - (.Pas de propriétaire.) [HKLM] -- SnappyadsGames O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- iMesh O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763} [HKCU\Software\AppDataLow\HavingFunOnline] [HKCU\Software\Masta] [HKCU\Software\Titan Poker] [HKCU\Software\iMesh] [HKCU\Software\imeshmediabartb] [HKLM\Software\Titan Poker] [HKLM\Software\iMeshMediabarTb] O43 - CFD: 2009-02-07 - 12:19:28 - [3.176] ----D C:\Program Files\Snappyads Games Collection O43 - CFD: 2010-12-26 - 15:21:44 - [45.502] ----D C:\Program Files\iMesh Applications O43 - CFD: 2010-12-26 - 15:23:30 - [0.035] ----D C:\Documents and Settings\david\Application Data\imeshmediabartb O43 - CFD: 2010-12-26 - 15:23:06 - [64.607] ----D C:\Documents and Settings\david\Local Settings\Application Data\iMesh O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe O47 - AAKE:Key Export DP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe O69 - SBI: C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\k2w8kzez.default\searchplugins\Yoog Search.xml O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} [DefaultScope] - (Web Search) - [url=http://search.imesh.com]Search[/url] [HKLM\Software\Classes\AppID\DiscoveryHelper.DLL] [HKLM\Software\Classes\AppID\EoRezoBHO.DLL] [HKLM\Software\Classes\AppID\GIFAnimator.DLL] [HKLM\Software\Classes\AppID\iMesh.exe] [HKLM\Software\Classes\AppID\IMTrProgress.DLL] [HKLM\Software\Classes\AppID\IMWeb.DLL] [HKLM\Software\Classes\AppID\WMHelper.DLL] [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoEngine_is1] [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh] [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1] [HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery] [HKLM\Software\Classes\DiscoveryHelper.iMesh6Discovery.1] [HKLM\Software\Classes\iMesh.AudioCD] [HKLM\Software\Classes\iMesh.Device] [HKLM\Software\Classes\iMesh.file] [HKLM\Software\Classes\iMesh.LauncherEventHandler] [HKLM\Software\Classes\iMesh.LauncherEventHandler.1] [HKLM\Software\Classes\iMeshIEHelper.DNSGuard] [HKLM\Software\Classes\iMeshIEHelper.DNSGuard.1] [HKLM\Software\Classes\imweb.imwebcontrol] [HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2] [HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}] [HKLM\Software\Classes\AppID\{1fc41815-fa4c-4f8b-b143-2c045c8ea2fc}] [HKLM\Software\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}] [HKLM\Software\Classes\TypeLib\{252c2315-cce0-4446-8da7-c00292a690ba}] [HKLM\Software\Classes\CLSID\{2656B92B-0207-4afb-BEBF-F5FD231ECD39}] [HKLM\Software\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}] [HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}] [HKLM\Software\Classes\CLSID\{34CB0620-E343-4772-BBA8-D3074BC47516}] [HKLM\Software\Classes\AppID\{362a53b2-2913-4f8a-82f5-7e0a23fdc6f9}] [HKLM\Software\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}] [HKLM\Software\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}] [HKLM\Software\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}] [HKLM\Software\Classes\CLSID\{412CD209-DDA4-4275-8C79-55F1C93FBD47}] [HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{49783ED4-258D-4f9f-BE11-137C18D3E543}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{49783ED4-258D-4f9f-BE11-137C18D3E543}] [HKLM\Software\Microsoft\Internet Explorer\extensions\{49783ED4-258D-4f9f-BE11-137C18D3E543}] [HKLM\Software\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}] [HKLM\Software\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}] [HKLM\Software\Classes\CLSID\{59570C1F-B692-48c9-91B4-7809E6945287}] [HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}] [HKLM\Software\Classes\CLSID\{63A0F7FA-2C95-4d7e-AF25-EFCC303D20A1}] [HKLM\Software\Classes\CLSID\{6559E502-6EE1-46b8-A83C-F3A45BDA23EE}] [HKLM\Software\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}] [HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}] [HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}] [HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}] [HKLM\Software\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}] [HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}] [HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}] [HKLM\Software\Classes\Interface\{819db72d-1c28-4387-9778-e2ff3dc86f74}] [HKLM\Software\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}] [HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}] [HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}] [HKLM\Software\Classes\AppID\{969D2C61-9B16-407c-86B7-397BF4579BE6}] [HKLM\Software\Classes\TypeLib\{969D2C61-9B16-407c-86B7-397BF4579BE6}] [HKLM\Software\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}] [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}] [HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}] [HKLM\Software\Classes\CLSID\{A2858A72-758F-4486-B6A1-7F1DCC0924FA}] [HKLM\Software\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}] [HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}] [HKLM\Software\Classes\TypeLib\{b6acb3f1-6a83-432c-b854-3e1056f87f4e}] [HKLM\Software\Classes\CLSID\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}] [HKLM\Software\Classes\CLSID\{C63CA8A4-AB4E-49e5-A6C0-33FC86D80205}] [HKLM\Software\Classes\CLSID\{C6A7847E-8931-4a9a-B4EF-72A91E3CCF4D}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{c7b76b90-3455-4ae6-a752-eac4d19689e5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{c7b76b90-3455-4ae6-a752-eac4d19689e5}] [HKLM\Software\Classes\CLSID\{DD0F1D24-E250-4e93-966C-65615720AEFB}] [HKLM\Software\Classes\CLSID\{EC1277BB-1C71-4c0d-BA6D-BFEA16E773A6}] [HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}] [HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}] [HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}] [HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}] [HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] [HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}] [HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}] [HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}] [HKLM\Software\iMesh] [HKCU\Software\iMeshMediabarTB] [HKLM\Software\iMeshMediabarTB] [HKCU\Software\titan poker] [HKLM\Software\titan poker] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\iMesh MediaBar] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh] C:\Program Files\iMesh Applications C:\Program Files\Snappyads Games Collection C:\Documents and Settings\david\Application Data\iMeshMediabarTb C:\Documents and Settings\david\Local Settings\Application Data\iMesh C:\Documents and Settings\david\Application Data\Mozilla\Firefox\Profiles\k2w8kzez.default\SearchPlugins\Yoog Search.xml firewallraz emptytemp emptyflash Clique sur l'icône représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le. Clique sur le bouton GO pour lancer le nettoyage Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.
  16. Non, ça ne me dit absolument rien. Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil. Ne pas utiliser en dehors de ce cas de figure. Désactive ton antivirus, firewall et antispyware le temps de l'analyse. Si vous ne savez pas comment faire, reportez-vous à cet article. Connecter les supports amovibles (clé usb et autres) avant de procéder. Tutoriel officiel Télécharge ComboFix sur ton bureau (et pas ailleurs). Si la console de récupération n'est pas installée sur un XP, ComboFix va proposer de l'installer: Accepter! Assure toi que tous les programmes soient fermés avant de commencer. Double-clique ComboFix.exe afin de l'exécuter. Clique sur "Oui" au message de Limitation de Garantie qui s'affiche. Il est possible que ton pare-feu (firewall) te demande si tu acceptes ou non l'accès de nircmd.cfexe à la zone sûre: accepte. Ne ferme pas la fenêtre qui vient de s'ouvrir, tu te retrouverais avec un bureau vide. Lorsque l'analyse sera terminée, un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse. Le rapport se trouve dans : C:\Combofix.txt (si jamais). Si tu perds la connexion après le passage de ComboFix, voici comment la réparer ICI. NB: Si malgré tout, tu ne parviens pas à réparer la connexion, lis ce sujet stp. Si le message: "Tentative d'opération non autorisée sur une clé du Registre marquée pour suppression". apparaissait, redémarrer le pc.
  17. Redémarre en mode sans échec avec prise en charge du réseau et refais un essai. Je ne peux pas t'héberger de logiciels d'essai. Tu ne peux pas le télécharger (l'exe) sur un autre pc et le faire passer via une clé usb, par exemple? @++
  18. Tu ne sais vraiment rien télécharger? Essaie ceci pour voir: Essai gratuit de Avira Antivirus Premium 2012 Avira AntiVir Personal - Free Antivirus Question, as-tu le cd original de XP (celui de Microsoft)? Ou des ce de recovery system fourni avec les pc de marque comme Acer, etc. ? @++
  19. Re, Tu es allé demander sur d'autres forums? Mieux vaut le dire, qu'on ne perde pas de temps, toi et moi. Ce rapport montre que l'outil a déjà été passé avant mon intervention... >>> AdwCleaner[s1].txt - [1647 octets] - [10/04/2012 12:29:23] ++
  20. Bonjour, J'espère que tu n'as pas désinstallé ton antivirus trop tôt. Tu n'arrives pas à télécharger l'exécutable de kaspersky, c'est bien ça? Pas normal, tu dois avoir un problème avec Windows Installer. http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=5a58b56f-60b6-4412-95b9-54d056d6f9f4#SystemRequirements Pour XP 32 Bits, tu dois télécharger celui de la dernière ligne dont voici la capture: ++
  21. Re, Il faut absolument déplacer de gros fichiers perso sur des supports amovibles jusqu'à ré-obtenir au moins 15% d'espace libre sur ta partition système. 1. On va déjà tenter de dégager un peu de fichiers inutiles: Télécharger SFT.exe de Pierre13. Double clique (xp) sur SFT.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer. Un rapport va s'ouvrir à la fin. Poster ce rapport sur le forum. Le rapport se trouve sur le bureau (SFT.txt) Le rapport est trop long, l'héberger sur Accueil de Cjoint.com et me communiquer le lien, stp. Compatible avec XP, (32), Windows Vista et Windows 7 en 32 et 64 bits. ----------------------------------- 2. Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- +++
  22. Re, Oui, on dirait bien 1) Fais ces vérifications de sécurité stp: Apollo Et Compagnie :: A vérifier de temps en temps, important! Le PSI n'est pas obligatoire mais il peut se révéler utile pour connaître les failles dans diverses applications. -------------- Refais un scan avec ZHPDiag et héberge le rapport sur cjoint.com stp. (pour vérif). @++
  23. ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  24. Bonjour, Et tu as parfaitement raison! Il n'existe aucun logiciel miraculeux, ce sont souvent des arnaques... 1) Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- 2) ZHPDiag : Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU. Double-clique sur ZHPDiag.exe pour lancer l'installation Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau. [*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau. [*]Double-clique sur ZHPDiag pour lancer l'exécution Important: Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur [*]Clique sur la loupe pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100% Tu refermes ZHPDiag [*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt) Ce rapport étant trop long pour le forum, héberge le : soit directement sur le forum en pièce jointe dans ta réponse : Ajouter un fichier en pièce jointe sur le forum <<< Seulement pour le forum Vista-XP.fr! soit sur Cjoint et copie-colle le lien fourni dans ta réponse. OU >> Free large file hosting. Send big files the easy way! copier/coller le tout premier lien fourni. @++
  25. Bonjour, Il doit bien donner un rapport, Norton... Malekal's forum • Comment ouvrir un rapport de scan de son antivirus : Tutorial Antivirus Quel nom donne-t-il à sa détection? Télécharge AdwCleaner par Xplode: Téléchargements - Outils de Xplode - AdwCleaner Enregistre-le sur le bureau (et pas ailleurs). Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil. Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur. Clique sur Suppression et laisse travailler l'outil. Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse. Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1] ------------------------- ++
×
×
  • Créer...