Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Bonjour, Le pencherais pour la carte graphique. Pour les indésirables: Lancez cet outil de diagnostic: Télécharger et installer la dernière version de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Il arrive que Zhpdiag bloque à 80% Dans ce cas relancez le en cliquant Rechercher Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  2. 1)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 2)Désinstallez l'antivirus 3)Redémarrez 4) testez votre machine pour vérifier si votre problème persiste ou pas.
  3. Désolé pour cette réponse tardive mais j'étais absent hier. 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Dans ce cas décochez le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin, Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] C:\Users\jean claude\AppData\Local\Temp\Installer [MD5.00000000000000000000000000000000] [APT] [{32CC3F4B-8F61-4093-9F2F-2FB6D3867BCA}] (...) -- C:\Users\jean claude\Downloads\fsxprereleasedemo.exe (.not file.) [0] [HKLM\Software\Safer Networking Limited] O43 - CFD: 11/06/2008 - 15:49:40 - [0] ----D C:\Program Files\BoontyGames O43 - CFD: 19/02/2015 - 23:24:59 - [] ----D C:\Program Files\Spybot - Search & Destroy O43 - CFD: 18/02/2015 - 09:53:57 - [] ----D C:\ProgramData\Spybot - Search & Destroy O51 - MPSK:{4df84bda-46da-11df-a2a3-001b2474e9eb}\AutoRun\command. (...) -- F:\PenInkViewer\Viewer_for_Windows\PenInkViewer.exe (.not file.) O52 - TDSD: \drivers.desc\"l3codecp.acm"="" . (.Fraunhofer Institut Integrierte Schaltungen - MPEG Audio Layer-3 Codec for MSACM.) -- C:\Windows\System32\l3codecp.acm [HKCU\Software\YahooPartnerToolbar] [HKLM\Software\Classes\S] EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Réparer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  4. fbstatic-a.akamaihd.net c'est facebook . Il y aurait conflit aléatoire avec les navigateurs et l'antivirus. Desinstallez les navigateurs et l'antivirus , Redémarrez Réinstallez.
  5. Bonjour Lancez cet outil de diagnostic: Télécharger et installer la dernière version de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Il arrive que Zhpdiag bloque à 80% Dans ce cas relancez le en cliquant Rechercher Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  6. C'est blockulicius qui est en cause. J'en ai eu le même problème hier.
  7. On verra la suite demain car absence aujourd'hui
  8. Rien de grave ! Juste un coup de plumeau pour enlever la poussière 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Dans ce cas décochez le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin, Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix M2 - MFEP: Extension [sophie - bbkao2s5.default] {3112ca9c-de6d-4884-a869-9855de68056c} O3 - Toolbar\WebBrowser: (no name) - [HKCU]{1DAC0C53-7D23-4AB3-856A-B04D98CD982A} Clé orpheline O44 - LFC:[MD5.8ACD4979F9E3850B68C2123214516C9D] - 29/04/2015 - 20:59:12 ---A- . (...) -- C:\WINDOWS\msmqinst.log [39080] O44 - LFC:[MD5.BFC88D3E1AD1B24EA3A68C266E99DD09] - 29/04/2015 - 20:59:14 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [142802] O44 - LFC:[MD5.6EBE5933677635726844E57315D37F0E] - 29/04/2015 - 20:59:14 ---A- . (...) -- C:\WINDOWS\MedCtrOC.log [10182] O44 - LFC:[MD5.0D7B3BCA4975BE75B472D829092410A6] - 29/04/2015 - 20:59:14 ---A- . (...) -- C:\WINDOWS\netfxocm.log [25418] O44 - LFC:[MD5.CA37FA48FE75181C8D5B4F41CDE7C3AB] - 29/04/2015 - 20:59:14 ---A- . (...) -- C:\WINDOWS\ocgen.log [70749] O44 - LFC:[MD5.BB75D7EC4C427CE2C8E1D71FFB196749] - 29/04/2015 - 20:59:14 ---A- . (...) -- C:\WINDOWS\plusoc.log [16780] O44 - LFC:[MD5.57DBEE4D0BD5AE50F1DA5E9B8894B828] - 29/04/2015 - 20:59:15 ---A- . (...) -- C:\WINDOWS\Wdf01009Inst.log [4690] O44 - LFC:[MD5.2F8F093C78635467A133ECCC1D07C0BD] - 29/04/2015 - 20:59:15 ---A- . (...) -- C:\WINDOWS\comsetup.log [47877] O44 - LFC:[MD5.8E31F64551AA32FA7EA9D4E08C75AA13] - 29/04/2015 - 20:59:15 ---A- . (...) -- C:\WINDOWS\ehOCGen.log [7949] O44 - LFC:[MD5.99465FBA7BABC859751EFD8B18034061] - 29/04/2015 - 20:59:15 ---A- . (...) -- C:\WINDOWS\iis6.log [154860] O44 - LFC:[MD5.48C865D6B36E9229EB2E980E0D7AD7E0] - 29/04/2015 - 20:59:15 ---A- . (...) -- C:\WINDOWS\imsins.log [1374] O44 - LFC:[MD5.B65ECCBB0C2877CDEACBAD3FE8A2BAA9] - 29/04/2015 - 20:59:15 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [29246] O44 - LFC:[MD5.EAA8304C7C72618CB0CDB2B495B7759D] - 29/04/2015 - 20:59:15 ---A- . (...) -- C:\WINDOWS\ocmsn.log [7993] O44 - LFC:[MD5.680FC2A1D40545B7698B937BC49247B0] - 29/04/2015 - 20:59:15 ---A- . (...) -- C:\WINDOWS\tsoc.log [66653] O44 - LFC:[MD5.FBC1B4C21E489553E8CC944DD8EF6C42] - 5/05/2015 - 8:58:12 ---A- . (...) -- C:\WINDOWS\ModemLog_HDAUDIO Soft Data Fax Modem with SmartCP.txt [4522] O51 - MPSK:{158966f4-cfce-11de-9e86-0016369e7567}\AutoRun\command. (...) -- C:\WINDOWS\system32\ntldr.exe (.not file.) O51 - MPSK:{54bee9ca-165f-11df-9ead-0016369e7567}\AutoRun\command. (...) -- H:\Geneo\Geneo.exe (.not file.) O51 - MPSK:{f126e169-861c-11db-88d6-806d6172696f}\AutoRun\command. (...) -- C:\WINDOWS\system32\Info.exe (.not file.) [MD5.2F88A3B6081BF3F91E17D86D9CEBFA64] [sPRF][29/04/2015] (...) -- C:\Documents and Settings\All Users\Application Data\1430336356.bdinstall.bin [1114807] M2 - MFEP: prefs.js [sophie - bbkao2s5.default\{3112ca9c-de6d-4884-a869-9855de68056c}] [] Google Toolbar for Firefox v3.0.20070525W (..) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} O4 - HKLM\..\Run: [LanguageShortcut] . (.Pas de propriétaire - Language Application.) -- C:\Program Files\CyberLink\PowerDVD\Language\Language.exe O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Réparer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  9. Bonjour Lancez cet outil de diagnostic: Télécharger et installer la dernière version de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Il arrive que Zhpdiag bloque à 80% Dans ce cas relancez le en cliquant Rechercher Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  10. Faites tout de même un examen chkdsk puisqu'un message vous alerte à propos du disque. Je vous suggère d'exposer ensuite votre problème sur le forum Hardware en faisant référence au présent sujet. Des spécialistes vous y répondront.
  11. Clic droit->Exécuter en tant qu'administrateur
  12. Pour le démarrage, je vous ai répondu plus haut. Sartuplite n'est qu'une alternative. Pour le disque: Bien souvent CHKDSK /R suffit à récupérer un fichier qui empêche le démarrage (réparation du registre). CHKDSK arrive souvent à récupérer un fichier, c'est par exemple souvent la solution simple à un problème de démarrage causé par la ruche SYSTEM (SYSTEM32\CONFIG\SYSTEM manquant ou endommagé). Pour vérifier le disque C, utiliser la commande fsutil dirty query C: Démarrer->Exécuter->cmd /k fsutil dirty query c: Si la réponse est le volume C: n'est pas intègre. on doit vérifier et réparer le volume. 1)CHKDSK peut être effectué à la souris depuis les Propriétés d'un disque (faire un clic droit). Le Bouton "Vérifier maintenant" de l'onglet Outils affiche la boite "Vérification du disque". L'outil comporte deux choix : Réparer automatiquement les erreurs du système de fichiers Rechercher et tenter une récupération des secteurs défectueux Si on ne coche aucune des deux cases, un CHKDSK simple est effectué. Rien n'est alors corrigé.C'est seulement une information sur l'état du disque. .Pour Corriger les erreurs, cocher les 2 choix. 2) vérifier le disque en ligne de commande Sous xp Démarrer->EXécuter->Chkdsk /f/r sous Vista, et + Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut executer cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements dans WININIT. Panneau de configuration-> outil d'administration->observateur d'evenement-> Application, chercher le dernier Wininit ou lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. Sous Vista et + clique droit -> Executer en tant qu'administrateur . Vous pouvez en faire un diagnostic plus approfondi avec les outils du fabricant: Diagnostics pour Disques Durs Au paragraphe"outils de Diagnostics pour Disques Durs" ou là: http://www.malekal.com/2010/11/12/diagnostiquer-les-problemes-materiels/#mozTocId575131 Ou encore avec CrystalDiskInfo ICI ou Là
  13. Ca me semble propre. Si ce n'est déjà fait: 1)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 2) Désinstaller la Restauration Système. Sous Xp Poste de Travai(Ordinateur)->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Redémarrez Décochez la case pour rétablir la Restauration Redémarrerez Sous Vista: Sous Windows 7 Sous Windows 8 Un nouveau point de restauration sera créé au redémarrage. 3) A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. Le but est de gagner de l'argent à chaque installation réussie. Le PuP s'installe généralement à votre insu via le téléchargement de logiciels gratuits. Il se propage via les sites 01net, CNET, BrotherSoft ou Softonic et maintenant Clubic par exemple: 01NetToolbar,Conduit, Babylone,Delta Search ,LavasoftSecureSearch, Wajam Kiwee etc.. C'est ainsi que depuis quelque temp des téléchargements de logiciels sont repackés pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Les mises à jour Flash et Java sont à éviter lorsqu’elles sont proposées par un site WEB (Surtout si celui-ci prétend qu’il faut les faire pour visualiser ses vidéos: c'est à coup sûr une arnaque). Il faut faire les mises à jour depuis les sites officiels : Flash : http://get.adobe.com/fr/flashplayer/ (penser à décocher McAfee Security Scan qui ne sert strictement à rien). Java : http://www.java.com/fr/download/ (mais il est conseillé de le désactiver) Pourquoi et comment Désactiver Java Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Eviter un navigateur propriétaire, pour des raisons de fiabilité, de sécurité et surtout empècher qu'il transmette des données que vous utilisez ou visualisez : c’est le cas de Chrome avec Google. Il est donc fortement recommandé d’utiliser plutot Firefox Si ce n'est déjà fait,installez ces extensions pour Firefox: Adblock Ghostery Noscript Blockulicious et ,si vous utilisez Chrome: Adblock pour Chrome Ghostery pour Chrome Script No Blockulicious pour Chrome Pour les perfectionnistes, Malwarebytes Antiexploit Un outil pour vous apprendre à vous protéger de ces adwares intempestifs Super Téléchargeur de sécurity-x B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [supprimer les outils] [Purger la Restauration] et Cliquez [Exécuter] Un nouveau point de restauration sera créé C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  14. Vous avez un bsod KERNEL_DATA_INPAGE_ERROR Il faut en savoir plus d'autant que vous avez appliqué les solutions préconisées dans ce cas: chkdsk et sfc /scanow. WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes. Pour cela, il suffit de l'exécuter et de lancer l'analyse. Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse. Présentation et commentaires Télécharger Whocrashed Installez le Lancez le. Une analyse apparait au bas de la fenêtre qui s'ouvre Avez-vous un disque SSD ?
  15. Avg, Avast, Antivir C'est probablement que vous avez trop de choses au démarrage. Idéalement, il ne faudrait que l'antivirus et le parefeu. Vous pouvez règler cela dans msconfig: Démarrer->Exécuter->Msconfig ou à l'aide de Ccleaner ou encore: StartUpLite créé par Malwarebytes est un utilitaire léger, simple à utiliser, qui permet d’accélérer le démarrage de sa session. StartUpLite liste les applications inutiles qui se lancent en même temps que Windows et qui ralentissent le démarrage et permet ainsi de désactiver les entrées correspondantes du démarrage. Télécharger StartupLite
  16. Ca me semble propre. Si ce n'est déjà fait: 1)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 2) Désinstaller la Restauration Système. Sous Xp Poste de Travai(Ordinateur)->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Redémarrez Décochez la case pour rétablir la Restauration Redémarrerez Sous Vista: Sous Windows 7 Sous Windows 8 Un nouveau point de restauration sera créé au redémarrage. 3) A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. Le but est de gagner de l'argent à chaque installation réussie. Le PuP s'installe généralement à votre insu via le téléchargement de logiciels gratuits. Il se propage via les sites 01net, CNET, BrotherSoft ou Softonic et maintenant Clubic par exemple: 01NetToolbar,Conduit, Babylone,Delta Search ,LavasoftSecureSearch, Wajam Kiwee etc.. C'est ainsi que depuis quelque temp des téléchargements de logiciels sont repackés pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Les mises à jour Flash et Java sont à éviter lorsqu’elles sont proposées par un site WEB (Surtout si celui-ci prétend qu’il faut les faire pour visualiser ses vidéos: c'est à coup sûr une arnaque). Il faut faire les mises à jour depuis les sites officiels : Flash : http://get.adobe.com/fr/flashplayer/ (penser à décocher McAfee Security Scan qui ne sert strictement à rien). Java : http://www.java.com/fr/download/ (mais il est conseillé de le désactiver) Pourquoi et comment Désactiver Java Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Eviter un navigateur propriétaire, pour des raisons de fiabilité, de sécurité et surtout empècher qu'il transmette des données que vous utilisez ou visualisez : c’est le cas de Chrome avec Google. Il est donc fortement recommandé d’utiliser plutot Firefox Si ce n'est déjà fait,installez ces extensions pour Firefox: Adblock Ghostery Noscript Blockulicious et ,si vous utilisez Chrome: Adblock pour Chrome Ghostery pour Chrome Script No Blockulicious pour Chrome Pour les perfectionnistes, Malwarebytes Antiexploit Un outil pour vous apprendre à vous protéger de ces adwares intempestifs Super Téléchargeur de sécurity-x B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [supprimer les outils] [Purger la Restauration] et Cliquez [Exécuter] Un nouveau point de restauration sera créé C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  17. Ca me semble propre. Si ce n'est déjà fait: 1)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 2) Désinstaller la Restauration Système. Sous Xp Poste de Travai(Ordinateur)->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Redémarrez Décochez la case pour rétablir la Restauration Redémarrerez Sous Vista: Sous Windows 7 Sous Windows 8 Un nouveau point de restauration sera créé au redémarrage. 3) A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. Le but est de gagner de l'argent à chaque installation réussie. Le PuP s'installe généralement à votre insu via le téléchargement de logiciels gratuits. Il se propage via les sites 01net, CNET, BrotherSoft ou Softonic et maintenant Clubic par exemple: 01NetToolbar,Conduit, Babylone,Delta Search ,LavasoftSecureSearch, Wajam Kiwee etc.. C'est ainsi que depuis quelque temp des téléchargements de logiciels sont repackés pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Les mises à jour Flash et Java sont à éviter lorsqu’elles sont proposées par un site WEB (Surtout si celui-ci prétend qu’il faut les faire pour visualiser ses vidéos: c'est à coup sûr une arnaque). Il faut faire les mises à jour depuis les sites officiels : Flash : http://get.adobe.com/fr/flashplayer/ (penser à décocher McAfee Security Scan qui ne sert strictement à rien). Java : http://www.java.com/fr/download/ (mais il est conseillé de le désactiver) Pourquoi et comment Désactiver Java Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Eviter un navigateur propriétaire, pour des raisons de fiabilité, de sécurité et surtout empècher qu'il transmette des données que vous utilisez ou visualisez : c’est le cas de Chrome avec Google. Il est donc fortement recommandé d’utiliser plutot Firefox Si ce n'est déjà fait,installez ces extensions pour Firefox: Adblock Ghostery Noscript Blockulicious et ,si vous utilisez Chrome: Adblock pour Chrome Ghostery pour Chrome Script No Blockulicious pour Chrome Pour les perfectionnistes, Malwarebytes Antiexploit Un outil pour vous apprendre à vous protéger de ces adwares intempestifs Super Téléchargeur de sécurity-x B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [supprimer les outils] [Purger la Restauration] et Cliquez [Exécuter] Un nouveau point de restauration sera créé C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  18. Vous n'avez pas compris le fonctionnement de Zhpfix. Lorsque vous vous mettez en mémoire par Ctrl c le script proposé, il s'inscrit tous seu lorsque vous cliquez sur Importer. C'est pourquoi vous avez cru qu'il y avait quelque chose dans le fix. Ce n'est que le script proposé. Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage.
  19. et SFTGC ?
  20. N'importe où. Sur le bureau par exemple. Bureau ->Nouveau raccourci
  21. Ce qui est en quarantaine est inoffensif. Encore un effort. 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Dans ce cas décochez le blocage provisoirement Sous Firefox , Options->Sécurité décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE désactiver le filtre Smart Screen Et si besoin, Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix G0 - GCSP: Preference [user Data\Default][startupURLs] http://w/", "http://www.searchnu.com/406?appid=679", "http://mysearch.avg.com?cid={4DD358B0-7E13-41DF-9779-A201AF728A36}&mid=a8f883d1e1ae47d2a2f552be1518f93d-530b462aa44ec37e692164372cabb53e4c64ea4d&lang=fr&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-03-21 18:12:03&v=17.3.1.91&pid=safeguard&sg=&sap=hp", "http://w/|http://www.searchnu.com/406?appid={4DD358B0-7E13-41DF-9779-A201AF728A36}&mid=a8f883d1e1ae47d2a2f552be1518f93d-530b462aa44ec37e692164372cabb53e4c64ea4d&lang=fr&ds=AVG&coid=avgtbavg&cmpid=&pr=fr&d=2014-03-21 18:12:03&v=18.0.5.292&pid=safeguard&sg=&sap=hp M0 - MFSP: prefs.js [Toshiba - 0] http://mysearch.avg.com O42 - Logiciel: Official Video Converter - (.Aedge Performance BCN SL.) [HKLM][64Bits] -- {4DD1AF59-5121-421F-B92D-EEBF3F20345A} [HKCU\Software\AppDataLow\Software\Smartbar] [HKLM\Software\Wow6432Node\OfficialVideoConverter] O43 - CFD: 07-Nov-11 - 12:48:01 PM - [] ----D C:\Program Files (x86)\OfficialVideoConverter O43 - CFD: 18-Dec-11 - 10:58:35 PM - [] ----D C:\Program Files (x86)\Software O43 - CFD: 31-Jul-14 - 12:54:06 PM - [] ----D C:\Program Files (x86)\uusee O43 - CFD: 27-Jun-11 - 11:40:53 PM - [] --H-D C:\ProgramData\{0ACE0403-C75D-488C-A403-7A57E9848B62} O43 - CFD: 24-Aug-11 - 7:50:10 PM - [] --H-D C:\ProgramData\{94D867E5-DFF5-4374-ADEE-C3F5BE97F03A} O43 - CFD: 18-Dec-11 - 7:34:02 PM - [] --H-D C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318} O43 - CFD: 07-Nov-11 - 12:48:14 PM - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Official Video Converter O43 - CFD: 18-Dec-11 - 10:58:35 PM - [] ----D C:\Users\Toshiba\AppData\Local\Software O45 - LFCP:[MD5.3427DD450C5DD5735A727DEA558DAC88] - 03-May-15 - 11:24:16 AM ---A- - C:\Windows\Prefetch\BANDOO.EXE-E4EAC22F.pf O45 - LFCP:[MD5.AE8A69DF76D6BE4E049BB0DC580E6661] - 02-May-15 - 3:43:52 PM ---A- - C:\Windows\Prefetch\DATAMNGRUI.EXE-64A16FF5.pf O47 - AAKE:Key Export SP - "C:\Program Files (x86)\uusee\UUSeePlayer.exe" [Enabled] .(...) -- C:\Program Files (x86)\uusee\UUSeePlayer.exe (.not file.) O90 - PUC: "95FA1DD41215F1249BD2EEFBF30243A5" . (.Official Video Converter.) -- C:\windows\Installer\{4DD1AF59-5121-421F-B92D-EEBF3F20345A}\ARPPRODUCTICON.exe [MD5.2656F37EB3C0CE05CE61B0F47FD3B187] [WIS][07-Nov-11] (.Aedge Performance BCN SL - Official Video Converter.) -- C:\Windows\Installer\10cd09f.msi [3491328] [MD5.B67811645C5A3B8E4E4B1A1DB1EE271C] [WIS][09-Oct-12] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\604a9bb.msi [45056] [MD5.0251236A9855DF4042D841B38C858FA0] [WIS][27-Jun-11] (.iMesh Inc. - iMesh.) -- C:\Windows\Installer\8f67ae.msi [307200] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4DD1AF59-5121-421F-B92D-EEBF3F20345A}] [HKLM\Software\Classes\Applications\iMeshV10.exe] [HKLM\Software\Wow6432Node\OfficialVideoConverter] [HKLM\Software\Classes\Installer\Features\95FA1DD41215F1249BD2EEFBF30243A5] [HKLM\Software\Classes\Installer\Products\95FA1DD41215F1249BD2EEFBF30243A5] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\95FA1DD41215F1249BD2EEFBF30243A5] [HKLM\Software\Wow6432Node\Classes\Installer\Features\95FA1DD41215F1249BD2EEFBF30243A5] [HKLM\Software\Wow6432Node\Classes\Installer\Products\95FA1DD41215F1249BD2EEFBF30243A5] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4DD1AF59-5121-421F-B92D-EEBF3F20345A}] C:\Program Files (x86)\OfficialVideoConverter C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Official Video Converter C:\Program Files (x86)\Software C:\Program Files (x86)\UUSee C:\ProgramData\{B49A644A-1076-4A3D-B124-DAA7862F2318} C:\Users\Toshiba\AppData\Local\Software [HKCU\Software\AppDataLow\Software\Smartbar] C:\Windows\Installer\10cd09f.msi C:\Windows\Installer\604a9bb.msi C:\Windows\Installer\8f67ae.msi McAfee Security Scan Plus v3.8.150.1 R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank O4 - HKLM\..\Wow6432Node\Run: [tvncontrol] C:\Program Files (x86)\ShowMyPCService\tvnserver.exe (.not file.) O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll O23 - Service: TightVNC Server (tvnserver) . (...) - C:\Program Files (x86)\ShowMyPCService\tvnserver.exe (.not file.) [MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000Core] (.Facebook Inc..) -- C:\Users\Toshiba\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [MD5.9EB925EDC8CF1C3D06E50E9348B54A0A] [APT] [FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000UA] (.Facebook Inc..) -- C:\Users\Toshiba\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [MD5.00000000000000000000000000000000] [APT] [{6A1FD1C5-34B2-4FDA-8BED-C33361A43FE7}] (...) -- C:\Users\Toshiba\Downloads\aresregular216_installer (1).exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{A3DBA4EE-8DE0-415C-8A7A-49B75BBCA032}] (...) -- C:\Users\Toshiba\Desktop\Photo883.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{BCECCFAF-FF0F-4D0D-BCAF-EFE8FD97D0B9}] (...) -- C:\Users\Toshiba\Desktop\Photo883.exe (.not file.) [0] O39 - APT: FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000Core.job [914] O39 - APT: FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000Core [914] O39 - APT: FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000UA.job [936] O39 - APT: FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-3408865485-1183006455-988457891-1000UA [936] O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM][64Bits] -- McAfee Security Scan [HKCU\Software\IncrediMail] [HKCU\Software\pacificpoker] [HKCU\Software\pokerinstaller] O43 - CFD: 14-Jul-14 - 1:21:15 AM - [] ----D C:\Program Files (x86)\PacificPoker O43 - CFD: 20-Dec-11 - 7:24:52 AM - [] ----D C:\ProgramData\boost_interprocess O43 - CFD: 27-Feb-15 - 7:13:33 PM - [] ----D C:\ProgramData\McAfee Security Scan O43 - CFD: 14-Jul-14 - 1:21:16 AM - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\888poker O43 - CFD: 02-Jun-14 - 11:33:17 AM - [] ----D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee Security Scan Plus O43 - CFD: 14-Jul-14 - 1:21:25 AM - [] ----D C:\Users\Toshiba\AppData\Roaming\PacificPoker O61 - LFC: 01-May-15 - 1:50:48 PM ---A- . (...) -- C:\Users\Toshiba\AppData\Local\Temp\Quarantine.exe [606208] O61 - LFC: 04-May-15 - 1:50:47 PM ---A- . (...) -- C:\Users\Toshiba\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmputmmrg.dll [43008] O61 - LFC: 27-Apr-15 - 1:50:47 PM ---A- . (...) -- C:\Users\Toshiba\AppData\Local\Temp\jrt\prelim.bat [34603] O61 - LFC: 28-Apr-15 - 1:50:47 PM ---A- . (...) -- C:\Users\Toshiba\AppData\Local\Temp\jrt\misc.bat [126700] O61 - LFC: 30-Apr-15 - 1:50:47 PM ---A- . (...) -- C:\Users\Toshiba\AppData\Local\Temp\jrt\get.bat [17667] SS - | Demand 09-Apr-14 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe R3 - URLSearchHook: (no name) [64Bits] - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Orphan key O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Orphan key O23 - Service: (vToolbarUpdater18.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.3.0\ToolbarUpdater.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [0215tb_RML] (...) -- C:\Program Files (x86)\AVG SafeGuard toolbar\AVG-Secure-Search-Update_0215tb.exe (.not file.) [0] O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {449CE12D-E2C7-4B97-B19E-55D163EA9435} O90 - PUC: "D21EC9447C2E79B41BE9551D36AE4953" . (.Bing Bar.) -- C:\windows\Installer\{449CE12D-E2C7-4B97-B19E-55D163EA9435}\icon_installer_ico [MD5.7392F668FE327921951BD45F0B733950] [WIS][01-Apr-11] (.Microsoft Corporation - Bing Bar.) -- C:\Windows\Installer\fda4a0.msi [4556800] SS - | Demand 01-Apr-11 183560 | (BBSvc) . (.Microsoft Corporation..) - C:\Program Files (x86)\Microsoft\BingBar\BBSvc.exe SS - | Auto 22-Jul-58 0 | (vToolbarUpdater18.3.0) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.3.0\ToolbarUpdater.exe SR - | Auto 28-Mar-11 249648 | (SeaPort) . (.Microsoft Corporation.) - C:\Program Files (x86)\Microsoft\BingBar\SeaPort.exe [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater18.3.0] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{449CE12D-E2C7-4B97-B19E-55D163EA9435}] C:\Windows\Installer\fda4a0.msi EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Téléchargez sur le bureau ZhpCleaner Désactivez vos protections: antivirus, ... Fermez toutes les applications en cours (notamment votre navigateur) Double cliquer sur Scanner pour lancer l'application Sous Windows Vista / 7 / 8 clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Réparer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire,après redémarrage 4)Si besoin Mises à jour Java JavaUpdate Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. 5)Télécharger SFTGC.exe Ici ou Là sur le Bureau, impérativement sous peine de risquer un plantage Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche,en jaune sur la capture Puis coller votre lien.
  22. Vous l'avez pourtant déjà sérieusement allégé. 6)Nouveau rapport Zhpdiag Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Il arrive que Zhpdiag bloque à 80% Dans ce cas relancez le en cliquant Rechercher
  23. Bonjour, Créez un raccourci Inscrivez y : RunDll32 advpack.dll,LaunchINFSection %windir%INFmsmsgs.inf,BLC.Remove Nommez le p.ex Stop Msn Clic droit "Exécuter en tant qu'administrateur"
  24. Peut-être bloqué par le navigateur: Ainsi Firefox->Options->Sécurité décochez "Bloquer les sites signalés comme étant des sites d'attaque" ou un manque de droits: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous Vista, Windows 7 et 8: Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Sous XP: Double cliquer sur le fichier pour le lancer. Après l'analyse, réparation, un rapport va s'ouvrir sur le bureau(CTR.txt) Poster le contenu.
  25. Vous aurriez pu déjà poster les rapports Adwcleaner et JRT avant de lance Mbam, comme c'est généralement fait.
×
×
  • Créer...