Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Ca me semble propre. Si ce n'est déjà fait: Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. Le but est de gagner de l'argent à chaque installation réussie. Le PuP s'installe généralement à votre insu via le téléchargement de logiciels gratuits. Il se propage via les sites 01net, CNET, BrotherSoft ou Softonic. par exemple: 01NetToolbar,Conduit, Babylone,Delta Search ,LavasoftSecureSearch, Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Les mises à jour Flash et Java sont à éviter lorsqu’elles sont proposées par un site WEB (Surtout si celui-ci prétend qu’il faut les faire pour visualiser ses vidéos: c'est à coup sûr une arnaque). Il faut faire les mises à jour depuis les sites officiels : Flash : http://get.adobe.com/fr/flashplayer/ (penser à décocher McAfee Security Scan qui ne sert strictement à rien). Java : http://www.java.com/fr/download/ (mais il est conseillé de le désactiver) Pourquoi et comment Désactiver Java Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Eviter un navigateur propriétaire, pour des raisons de fiabilité, de sécurité et surtout empècher qu'il transmette des données que vous utilisez ou visualisez : c’est le cas de Chrome avec Google. Il est donc fortement recommandé d’utiliser plutot Firefox Si ce n'est déjà fait,installez ces extensions pour Firefox: Adblock Ghostery Noscript et ,si vous utilisez Chrome: Adblock pour Chrome Ghostery pour Chrome Noscript pour Chrome Blockulicious pour Chrome Pour les perfectionnistes, Malwarebytes Antiexploit B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  2. Il me semble que ceci vous aurait échappé: Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquersur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix O42 - Logiciel: Firefox Packages - (...) [HKCU][64Bits] -- Firefox Packages O43 - CFD: 29/10/2014 - 09:10:09 - [0] ----D C:\Program Files (x86)\AdvanceElite O45 - LFCP:[MD5.E7CD396297A3B6924C60FF82B9E0A551] - 05/10/2014 - 01:35:46 ---A- - C:\Windows\Prefetch\ADVANCEDSYSTEMPROTECTOR.EXE-9FA78AF0.pf O45 - LFCP:[MD5.8850B87977989FEEC26B08571CD32B39] - 22/10/2014 - 08:41:18 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOAS.EXE-785B61BD.pf O45 - LFCP:[MD5.00BDE5D428E2666CD5AE78BF320A7447] - 22/10/2014 - 08:27:09 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOASHELPER.EXE-5E38F425.pf O45 - LFCP:[MD5.541E46BE459718E340158BB93D8F2A27] - 22/10/2014 - 08:41:18 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BOASPRT.EXE-E35B05A3.pf O45 - LFCP:[MD5.9B464367989961CFBF8BE3E785706C68] - 22/10/2014 - 08:27:06 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BROWSERADAPTER.E-D453165D.pf O45 - LFCP:[MD5.C5416808BFF40C87B4181A5215776CD3] - 22/10/2014 - 08:27:06 ---A- - C:\Windows\Prefetch\ADVANCEELITE.BROWSERADAPTER64-38D2F66F.pf O45 - LFCP:[MD5.624FB76B4AC7ACA104A94C86EA466373] - 05/10/2014 - 01:35:44 ---A- - C:\Windows\Prefetch\ADVANCEELITE.FIRSTRUN.EXE-7E4E11B4.pf O45 - LFCP:[MD5.B50FE977A9E9688705EA21E0C878397A] - 05/10/2014 - 01:34:46 ---A- - C:\Windows\Prefetch\ADVANCEELITE.MG.EXE-ED4ADEA0.pf O45 - LFCP:[MD5.DE0F0A1F0D6AF32EDF7212E771C39EEC] - 22/10/2014 - 08:26:55 ---A- - C:\Windows\Prefetch\ADVANCEELITE.PURBROWSE64.EXE-6E3A7713.pf O45 - LFCP:[MD5.E255A630BF0DFC89A89DDA44A0A74344] - 22/10/2014 - 08:47:32 ---A- - C:\Windows\Prefetch\ADVANCEELITEUNINSTALL.EXE-63505277.pf O45 - LFCP:[MD5.B1BE52DCFB6514463DD81153312F8566] - 22/10/2014 - 08:47:53 ---A- - C:\Windows\Prefetch\UPDATEADVANCEELITE.EXE-38225E14.pf O45 - LFCP:[MD5.65A05840FE0E19CEAC94A71D1C9CD901] - 22/10/2014 - 08:47:52 ---A- - C:\Windows\Prefetch\UTILADVANCEELITE.EXE-C1A78ACC.pf HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvanceElite_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\AdvanceElite_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateAdvanceElite_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateAdvanceElite_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilAdvanceElite_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilAdvanceElite_RASMANCS [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages] C:\Program Files (x86)\AdvanceElite R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank O42 - Logiciel: Governor of Poker 2 Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-bc486313-1acc-4c3b-8e26-a5796eb25f48 O45 - LFCP:[MD5.EE8E8408E0FAEF3CD4AF863AA7910AB7] - 05/10/2014 - 01:07:53 ---A- - C:\Windows\Prefetch\EBAY2.EXE-9D8DB33E.pf O45 - LFCP:[MD5.904F5B5E6210B9E6AA8CDF8DAD2DB8D8] - 05/10/2014 - 01:21:17 ---A- - C:\Windows\Prefetch\EBAY2.EXE-E3201D7D.pf EmptyPrefetch EmptyFlash EmptyClsid FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Mises à jour Java et Flash: Télécharger FlashPlayerUpdate.exe Désactiver l'anti virus provisoirement. Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur JavaUpdate de Pierre13 Désinstallation des anciennes versions ou corrompues si présentes. Installation de la dernière version. (si l'utilisateur accepte) Proposition de désactivation de la mise à jour auto(parce qu'il y a des indésirables qui seraient alors installés) Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »
  3. Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Veuillez noter que la désinfection, qui peut demander du temps, ne sera terminée que lorsqu'on vous le dira Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien Copier /coller cette adresse dans votre prochain message. Ne postez jamais vos réponses dans un message antérieur mais dans un nouveau message sinon nous ne sommes pas avertis de votre nouvelle réponsei 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner NettoyageA faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt Après redémarrage , un rapport à poster sera sur le bureau 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clilquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez Malwarebytes Anti-Malware Ici ou là: et enregistrez-le sur le Bureau. Faites un double clic sur mbam-setup-2.0.0.1000.exe et suivez les invites pour installer le programme. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers Collez le contenu du Presse-papiers dans votre prochaine réponse. 4)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 5)Lancer Shortcut Cleaner Cet utilitaire va chercher sur votre ordinateur les raccourcis détournés par des logiciels indésirables. Les raccourcis défectueux seront automatiquement nettoyés. 6)Nouveau rapport Zhpdiag Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau
  4. Ca me semble propre. Si ce n'est déjà fait: Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. Le but est de gagner de l'argent à chaque installation réussie. Le PuP s'installe généralement à votre insu via le téléchargement de logiciels gratuits. Il se propage via les sites 01net, CNET, BrotherSoft ou Softonic. par exemple: 01NetToolbar,Conduit, Babylone,Delta Search ,LavasoftSecureSearch, Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Les mises à jour Flash et Java sont à éviter lorsqu’elles sont proposées par un site WEB (Surtout si celui-ci prétend qu’il faut les faire pour visualiser ses vidéos: c'est à coup sûr une arnaque). Il faut faire les mises à jour depuis les sites officiels : Flash : http://get.adobe.com/fr/flashplayer/ (penser à décocher McAfee Security Scan qui ne sert strictement à rien). Java : http://www.java.com/fr/download/ (mais il est conseillé de le désactiver) Pourquoi et comment Désactiver Java Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Eviter un navigateur propriétaire, pour des raisons de fiabilité, de sécurité et surtout empècher qu'il transmette des données que vous utilisez ou visualisez : c’est le cas de Chrome avec Google. Il est donc fortement recommandé d’utiliser plutot Firefox Si ce n'est déjà fait,installez ces extensions pour Firefox: Adblock Ghostery Noscript et ,si vous utilisez Chrome: Adblock pour Chrome Ghostery pour Chrome Noscript pour Chrome Blockulicious pour Chrome Pour les perfectionnistes, Malwarebytes Antiexploit B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  5. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquersur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix G0 - GCSP: Preference [user Data\Default] R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> O41 - Driver: (pcwatch) . (. - .) - C:\windows\system32\Drivers\pcwatch.sys (.not file.) O42 - Logiciel: FrameFox Extensions 1.0.4.0 - (.QwertyBox Team.) [HKLM] -- {DF67B7F5-D309-4ECD-976E-00BBABF16A42} O42 - Logiciel: Web Protect for Windows - (.PC Publishing.) [HKLM] -- wp-dcollect-tgu [HKCU\Software\GenericAddon] [HKCU\Software\TornTv Downloader] O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\pcwatch.sys . (...) -- C:\WINDOWS\system32\Drivers\pcwatch.sys (.not file.) O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\pcwatch.sys . (...) -- C:\WINDOWS\system32\Drivers\pcwatch.sys (.not file.) O53 - SMSR:HKLM\...\startupreg\upfst_fr_369.exe [Key] . (...) -- C:\Documents and Settings\sun1\Local Settings\Application Data\fst_fr_369\upfst_fr_369.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\upt4pc_fr_59.exe [Key] . (...) -- C:\Documents and Settings\sun1\Local Settings\Application Data\tuto4pc_fr_59\upt4pc_fr_59.exe (.not file.) O69 - SBI: SearchScopes [HKCR] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - O69 - SBI: SearchScopes [HKUS\S-1-5-20] {006ee092-9658-4fd6-bd8e-a21a348e59f5} - (Web Search) - O90 - PUC: "5F7B76FD903DDCE479E600BBBA1FA624" . (.FrameFox Extensions 1.0.4.0.) -- C:\WINDOWS\Installer\{DF67B7F5-D309-4ECD-976E-00BBABF16A42}\FrameFox.ico [MD5.984350748656A1CBC44160C7EA098112] [WIS][16/12/2012] (.Boxore OU. - Software Update Helper.) -- C:\Windows\Installer\c47a2.msi [24576] [HKCR\CLSID\{024BA55C-DA05-4FA5-AD24-5EA6D3C7C153}] (DuuquUpdate Update3Web) [HKCR\CLSID\{486E4A9A-50F4-4DA4-9F50-363FC9F72939}] (Duuqu Update Core Class) [HKCR\CLSID\{7D79AC47-48F6-40F8-BA34-17677EAEA37C}] (Duuqu.OneClickProcessLauncher) [HKCR\CLSID\{9EBB6A38-FB41-458F-AC93-B5B4AEEE2C41}] (Duuqu Update Broker Class Factory) [HKCR\CLSID\{B03E3833-2BAE-439D-A3E6-1AC654BECEDB}] (DuuquUpdate Update3Web) [HKCR\CLSID\{B6E89C52-A6C8-4839-A5D1-28A7A5EA46D9}] (Duuqu Update Core Class) [HKCR\CLSID\{B8669E7E-2C40-42DC-8BA0-314D860F5200}] (Duuqu Update Legacy On Demand) [HKCR\CLSID\{D4B7651E-076D-4BB2-A021-26F6E7A59A48}] (DuuquUpdate CredentialDialog) [HKCR\CLSID\{D7BEC320-B746-4A47-B289-509214980E2B}] (Duuqu Update Legacy On Demand) [HKCR\CLSID\{E555444B-4EA6-4B30-A314-49C2D1BE413D}] (Duuqu Update Process Launcher Class) [HKCR\CLSID\{EF0AC81C-F34C-4B2E-B85D-91E4DB1E3E9D}] (Duuqu Update Broker Class Factory) [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{DF67B7F5-D309-4ECD-976E-00BBABF16A42}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\wp-dcollect-tgu] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\upfst_fr_369.exe] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\upt4pc_fr_59.exe] [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\hotbar] [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ShopperReports] C:\Documents and Settings\sun1\Local Settings\Application Data\Temp\Iminent [HKCU\Software\GenericAddon] [HKCU\Software\TornTv Downloader] C:\Windows\Installer\c47a2.msi [HKCR\CLSID\{024BA55C-DA05-4FA5-AD24-5EA6D3C7C153}] (DuuquUpdate Update3Web) [HKCR\CLSID\{486E4A9A-50F4-4DA4-9F50-363FC9F72939}] (Duuqu Update Core Class) [HKCR\CLSID\{7D79AC47-48F6-40F8-BA34-17677EAEA37C}] (Duuqu.OneClickProcessLauncher) [HKCR\CLSID\{9EBB6A38-FB41-458F-AC93-B5B4AEEE2C41}] (Duuqu Update Broker Class Factory) [HKCR\CLSID\{B03E3833-2BAE-439D-A3E6-1AC654BECEDB}] (DuuquUpdate Update3Web) [HKCR\CLSID\{B6E89C52-A6C8-4839-A5D1-28A7A5EA46D9}] (Duuqu Update Core Class) [HKCR\CLSID\{B8669E7E-2C40-42DC-8BA0-314D860F5200}] (Duuqu Update Legacy On Demand) [HKCR\CLSID\{D4B7651E-076D-4BB2-A021-26F6E7A59A48}] (DuuquUpdate CredentialDialog) [HKCR\CLSID\{D7BEC320-B746-4A47-B289-509214980E2B}] (Duuqu Update Legacy On Demand) [HKCR\CLSID\{E555444B-4EA6-4B30-A314-49C2D1BE413D}] (Duuqu Update Process Launcher Class) [HKCR\CLSID\{EF0AC81C-F34C-4B2E-B85D-91E4DB1E3E9D}] (Duuqu Update Broker Class Factory) R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Antivirus Scheduled Scan] (...) -- C:\Program Files\AD-AWA~1\AdAwareLauncher.exe (.not file.) [0] O39 - APT: Ad-Aware Antivirus Scheduled Scan - (...) -- C:\WINDOWS\Tasks\Ad-Aware Antivirus Scheduled Scan.job [942] O43 - CFD: 02/02/2013 - 16:20:36 - [0] ----D C:\Program Files\PokerStars.FR O43 - CFD: 02/02/2013 - 16:17:04 - [0] ----D C:\Program Files\Fichiers communs\Akamai O43 - CFD: 06/09/2013 - 11:10:28 - [] ----D C:\Documents and Settings\All Users\Application Data\Ad-Aware Antivirus O43 - CFD: 06/09/2013 - 11:14:27 - [] ----D C:\Documents and Settings\sun1\Application Data\Ad-Aware Antivirus O43 - CFD: 01/11/2013 - 09:14:05 - [] ----D C:\Documents and Settings\sun1\Application Data\wam O43 - CFD: 19/08/2013 - 17:22:56 - [] ----D C:\Documents and Settings\sun1\Application Data\wam.04351C371E530C3762CBA45FA283ED972DCDEFB6.1 O44 - LFC:[MD5.ED991066B568DAF07FB87131EA2686CF] - 28/10/2014 - 09:50:52 ---A- . (...) -- C:\WINDOWS\nsw.log [394] O44 - LFC:[MD5.80C785025901D78B78CDC2B04D2569C6] - 30/10/2014 - 15:01:46 ---A- . (...) -- C:\WINDOWS\bitssetup.log [1880] O51 - MPSK:{c14ad387-2ea7-11e0-959f-000b6ba3827b}\AutoRun\command. (...) -- K:\urDrive.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\Akamai NetSession Interface [Key] . (...) -- C:\Documents and Settings\sun1\Local Settings\Application Data\Akamai\netsession_win.exe (.not file.) O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline [HKLM\Software\Classes\CLSID\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}] EmptyPrefetch EmptyFlash EmptyClsid FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Mises à jour Java et Flash: Télécharger FlashPlayerUpdate.exe Désactiver l'anti virus provisoirement. Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur JavaUpdate de Pierre13 Désinstallation des anciennes versions ou corrompues si présentes. Installation de la dernière version. (si l'utilisateur accepte) Proposition de désactivation de la mise à jour auto(parce qu'il y a des indésirables qui seraient alors installés) Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »
  6. Bonjour Lancez cet outil de diagnostic: Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »
  7. Je ne vous comprends pas. Dans le message #4, je vous ai proposé une procédure en 6 points pour nettoyer ceci: ---\\ Récapitulatif des détections trouvées sur votre stationhttp://nicolascoolma.../pup-mypcbackup =>PUP.MyPCBackuphttp://nicolascoolman.fr/pup-bahaty =>PUP.Bahatyhttp://nicolascoolma...up-optimizerpro =>PUP.OptimizerProhttp://nicolascoolma.../pup-crossrider =>PUP.CrossRiderhttp://nicolascoolman.fr/pup-linkidoo =>PUP.LinkiDoohttp://nicolascoolma...are-installcore =>Adware.InstallCorehttp://nicolascoolma...e-reimagerepair =>Rogue.ReimageRepairhttp://nicolascoolma...jacker-trovicom =>Hijacker.TroviComhttp://nicolascoolman.fr/toolbar-ask =>Toolbar.Askhttp://nicolascoolma...dware-browsefox =>Adware.BrowseFox~ MSI: 10 link(s) detected in 00mn 00s Vous n'en avez rien fait mais vous postez un rapport Zhpfix que je n'ai pas encore proposé de lancer. Je vous suggère de suivre la procédure pas à pas si vous voulez aboutir quelque part.
  8. Ca me semble propre. Si ce n'est déjà fait: Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. Le but est de gagner de l'argent à chaque installation réussie. Le PuP s'installe généralement à votre insu via le téléchargement de logiciels gratuits. Il se propage via les sites 01net, CNET, BrotherSoft ou Softonic. par exemple: 01NetToolbar,Conduit, Babylone,Delta Search ,LavasoftSecureSearch, Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Les mises à jour Flash et Java sont à éviter lorsqu’elles sont proposées par un site WEB (Surtout si celui-ci prétend qu’il faut les faire pour visualiser ses vidéos: c'est à coup sûr une arnaque). Il faut faire les mises à jour depuis les sites officiels : Flash : http://get.adobe.com/fr/flashplayer/ (penser à décocher McAfee Security Scan qui ne sert strictement à rien). Java : http://www.java.com/fr/download/ (mais il est conseillé de le désactiver) Pourquoi et comment Désactiver Java Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Eviter un navigateur propriétaire, pour des raisons de fiabilité, de sécurité et surtout empècher qu'il transmette des données que vous utilisez ou visualisez : c’est le cas de Chrome avec Google. Il est donc fortement recommandé d’utiliser plutot Firefox Si ce n'est déjà fait,installez ces extensions pour Firefox: Adblock Ghostery Noscript et ,si vous utilisez Chrome: Adblock pour Chrome Ghostery pour Chrome Noscript pour Chrome Blockulicious pour Chrome Pour les perfectionnistes, Malwarebytes Antiexploit B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  9. Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Veuillez noter que la désinfection, qui peut demander du temps, ne sera terminée que lorsqu'on vous le dira Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien Copier /coller cette adresse dans votre prochain message. Ne postez jamais vos réponses dans un message antérieur mais dans un nouveau message sinon nous ne sommes pas avertis de votre nouvelle réponsei 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner NettoyageA faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt Après redémarrage , un rapport à poster sera sur le bureau 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clilquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez Malwarebytes Anti-Malware Ici ou là: et enregistrez-le sur le Bureau. Faites un double clic sur mbam-setup-2.0.0.1000.exe et suivez les invites pour installer le programme. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers Collez le contenu du Presse-papiers dans votre prochaine réponse. 4)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 5)Lancer Shortcut Cleaner Cet utilitaire va chercher sur votre ordinateur les raccourcis détournés par des logiciels indésirables. Les raccourcis défectueux seront automatiquement nettoyés. 6)Nouveau rapport Zhpdiag Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau
  10. Bien! Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquersur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [MD5.F28A323042444F49BEE46964F48BB31D] - (...) -- C:\ProgramData\d2446020-ddff-402b-b064-199d2ce66b2b\maintainer.exe [123680] [PID.4108] R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> O42 - Logiciel: Firefox Packages - (...) [HKCU][64Bits] -- Firefox Packages [HKLM\Software\Wow6432Node\SPPDCOM] O43 - CFD: 29/10/2014 - 18:19:11 - [] ----D C:\Program Files (x86)\AdvanceElite O43 - CFD: 21/10/2014 - 20:11:52 - [] ----D C:\Program Files (x86)\Software O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\BRS [Key] . (...) -- C:\Program Files (x86)\WSE_Astromenda\BRS\brs.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\Optimizer Pro [Key] . (...) -- C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe (.not file.) [MD5.854A87AFC88107DD499487FD6291611F] [WIS][21/10/2014] (.The Software Group - Software Update Helper.) -- C:\Windows\Installer\5a7036.msi [45056] [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Firefox Packages] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BRS] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Optimizer Pro] C:\Program Files (x86)\AdvanceElite C:\Program Files (x86)\Software [HKLM\Software\Wow6432Node\SPPDCOM] C:\Windows\Installer\5a7036.msi C:\Users\REGIS\AppData\Local\Temp\GoogleToolbarInstaller1.log [MD5.00000000000000000000000000000000] [APT] [{F50BA8E1-07A2-4BC7-A588-938FEDABA7D0}] (...) -- C:\Users\REGIS\Downloads\Thunderbird Setup 3.0.1.exe (.not file.) [0] O51 - MPSK:{876fbc17-92ee-11e1-b312-00262d1652a2}\AutoRun\command. (...) -- H:\Startme.exe (.not file.) O51 - MPSK:{e45ab252-b388-11e3-b230-00262d1652a2}\AutoRun\command. (...) -- H:\Startme.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\ConvertAd [Key] . (...) -- C:\Users\REGIS\AppData\Local\ConvertAd\ConvertAd.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\mbot_fr_184 [Key] . (...) -- C:\Program Files (x86)\mbot_fr_184\mbot_fr_184.exe (.not file.) O61 - LFC: 24/10/2014 - 06:00:02 ---A- . (...) -- C:\Users\REGIS\AppData\Local\Temp\is-H6L4F.tmp\gentlemjmp_ieu.exe [3645576] O61 - LFC: 25/10/2014 - 06:00:02 ---A- . (.Microsoft Corporation.) -- C:\Users\REGIS\AppData\Local\Temp\is-H6L4F.tmp\_isetup\_shfoldr.dll [23312] O61 - LFC: 26/10/2014 - 06:00:04 ---A- . (...) -- C:\Users\REGIS\AppData\Local\Temp\Quarantine.exe [448000] O61 - LFC: 28/10/2014 - 06:00:02 ---A- . (...) -- C:\Users\REGIS\AppData\Local\Temp\207.bat [213] O61 - LFC: 28/10/2014 - 06:00:02 ---A- . (...) -- C:\Users\REGIS\AppData\Local\Temp\5389.bat [213] O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- firefox.exe (.not file.) O42 - Logiciel: Ask Toolbar - (.APN, LLC.) [HKLM][64Bits] -- {4F524A2D-5637-4300-76A7-A758B70C1200} O45 - LFCP:[MD5.8CA7AB5BC6061F1131DE63DFC724A369] - 25/01/2010 - 10:28:10 ---A- - C:\Windows\Prefetch\EBAY2.EXE-72CB60CC.pf O53 - SMSR:HKLM\...\startupreg\ApnUpdater [Key] . (...) -- C:\Program Files (x86)\Ask.com\Updater\Updater.exe (.not file.) O90 - PUC: "D2A425F473650034677A7A857BC02100" . (.Ask Toolbar.) -- C:\Windows\Installer\{4F524A2D-5637-4300-76A7-A758B70C1200}\ToolbarIcon.exe [MD5.FD3D0C976C4E65A0D986A6A71095137B] [WIS][15/10/2014] (.APN, LLC - Ask Toolbar.) -- C:\Windows\Installer\1ff34.msi [507904] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5637-4300-76A7-A758B70C1200}] [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater] C:\Windows\Installer\1ff34.msi EmptyPrefetch EmptyFlash EmptyClsid FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Mises à jour Java et Flash: Télécharger FlashPlayerUpdate.exe Désactiver l'anti virus provisoirement. Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur JavaUpdate de Pierre13 Désinstallation des anciennes versions ou corrompues si présentes. Installation de la dernière version. (si l'utilisateur accepte) Proposition de désactivation de la mise à jour auto(parce qu'il y a des indésirables qui seraient alors installés) Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »
  11. Encore un petit effort, si vous le voulez bien! Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquersur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [MD5.C86CEB3838E7B5FA0EBF54B6A1E68C9B] - (.Term Tutor - Term Tutor Client Service.) -- C:\Program Files\TermTutor\Service\ttsvc.exe [276048] [PID.688] M2 - MFEP: Extension [Robert - kg74u5kc.default-1414423635343] {f2548724-373f-45fe-be6a-3a85e87b7711} M2 - MFEP: prefs.js [Robert - vyh41w1v.default-1363003304500\{8dc5c42e-9204-2a64-8b97-fa94ff8a241f}] [] Astrmenda Search v2.0 (..) M2 - MFEP: Extension [Robert - vyh41w1v.default-1363003304500] {f2548724-373f-45fe-be6a-3a85e87b7711} O2 - BHO: TermTutor - {6CB99040-7828-4C37-AC01-F15758F43E4D} . (.Term Tutor - Term Tutor Client BHO x86.) -- C:\Program Files\TermTutor\IE\TermTutorClientIE.dll O4 - HKLM\..\Run: [Advanced-System Protector_startup] C:\Program Files\ASP\AdvancedSystemProtector.exe (.not file.) O23 - Service: Term Tutor Client Service (ttsvc) . (.Term Tutor - Term Tutor Client Service.) - C:\Program Files\TermTutor\Service\ttsvc.exe O41 - Driver: (ttnfd) . (.Term Tutor - Term Tutor Driver x86.) - C:\WINDOWS\system32\drivers\ttnfd.sys O42 - Logiciel: Term Tutor - (.Term Tutor.) [HKLM] -- TermTutor O43 - CFD: 30/10/2014 - 08:04:52 - [] ----D C:\Program Files\TermTutor O45 - LFCP:[MD5.FCE6D86984C10A63B832915FB62FFE93] - 30/10/2014 - 08:05:16 ---A- - C:\WINDOWS\Prefetch\ADVANCEDSYSTEMPROTECTOR.EXE-2680B22D.pf O45 - LFCP:[MD5.A7126C412562D0E0614B6DA861DF05AE] - 30/10/2014 - 08:04:07 ---A- - C:\WINDOWS\Prefetch\TERMTUTOR-SETUP-1.9.0.8.EXE-2141CB04.pf O58 - SDL:04/09/2014 - 18:22:34 ---A- . (.Term Tutor - Term Tutor Driver x86.) -- C:\WINDOWS\system32\Drivers\ttnfd.sys [52728] O64 - Services: CurCS - 04/09/2014 - C:\WINDOWS\system32\drivers\ttnfd.sys (ttnfd) .(.Term Tutor - Term Tutor Driver x86.) - LEGACY_TTNFD O64 - Services: CurCS - 04/09/2014 - C:\Program Files\TermTutor\Service\ttsvc.exe (ttsvc) .(.Term Tutor - Term Tutor Client Service.) - LEGACY_TTSVC O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.AL", 2); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.aflt", "ast_ir_14_44_ff"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.appId", "{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.cd", "2XzuyEtN2Y1L1QzuyEtDyCtCzzyC0CtAtA0F0A0BtD0D0B0DtN0D0Tzu0StCtDtAtAtN1L2XzutAtFyDtFtCtFyEtN1[...] O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.cr", "1084924816"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.data.1475e97c0146bfb1c490339546d9e72ee", "1"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.data._dy", "20141030"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.data.a2._dy", "20141030"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.data.a2.aliveDate", "20141030"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.data.a2.instlDate", "20141030"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.data.cc", "fr"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.data.ccfc1eb13092ea34473c169417eefd00", "1"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.dfltLng", ""); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.dfltSrch", true); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.dnsErr", true); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.excTlbr", false); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.general.guid", "4498e616-0f44-49dc-aafd-bd6acac77798"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.hmpg", true); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.id", "406186C33FAB0DBD"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.instlDay", "16373"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.instlRef", "142905_c"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.prdct", "astrmndasr"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.tlbrId", ""); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.vrsn", ""); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr.vrsni", ""); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr_i.newTab", true); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr_i.smplGrp", "none"); O69 - SBI: prefs.js [Robert - vyh41w1v.default-1363003304500] user_pref("extensions.astrmndasr_i.vrsnTs", "8:4:34"); [HKCR\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}] (TermTutor) SR - | Auto 04/09/2014 276048 | (ttsvc) . (.Term Tutor.) - C:\Program Files\TermTutor\Service\ttsvc.exe [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6CB99040-7828-4C37-AC01-F15758F43E4D}] [HKLM\SYSTEM\CurrentControlSet\Services\ttsvc] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\TermTutor] [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Advanced-System Protector_startup C:\Documents and Settings\Robert\Application Data\Mozilla\Firefox\Profiles\vyh41w1v.default-1363003304500\extensions\{8dc5c42e-9204-2a64-8b97-fa94ff8a241f} C:\Program Files\TermTutor C:\Program Files\TermTutor\Service\ttsvc.exe [HKCR\CLSID\{6CB99040-7828-4C37-AC01-F15758F43E4D}] (TermTutor) ESET Online Scanner v3 O42 - Logiciel: ESET Online Scanner v3 - (...) [HKLM] -- ESET Online Scanner O42 - Logiciel: sysTPL - (.Tlapia.) [HKLM] -- {4B74BC31-B353-4B8F-8CBE-DAB4FF326FF1} [HKCU\Software\Usbfix] [HKCU\Software\sysTPL] O61 - LFC: 30/10/2014 - 13:01:47 ---A- . (...) -- C:\Documents and Settings\Robert\Local Settings\temp\ICReinstall_Malavida_Download_Manager.exe [762984] EmptyPrefetch EmptyFlash EmptyClsid FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Mises à jour Java et Flash: Télécharger FlashPlayerUpdate.exe Désactiver l'anti virus provisoirement. Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur JavaUpdate de Pierre13 Désinstallation des anciennes versions ou corrompues si présentes. Installation de la dernière version. (si l'utilisateur accepte) Proposition de désactivation de la mise à jour auto(parce qu'il y a des indésirables qui seraient alors installés) Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »
  12. Bonjour Lancez cet outil de diagnostic: Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien »
  13. Pour uniquement récupérer les fichier temp, finalement je mets DeQuarantine:: C:\Qoobox\Quarantine\C\*.temp Quit::
  14. Vous devrez sans doute utiliser Bootrec et l'option Fixboot. Réparer le démarrage Vista avec le cd Réparation Vista sans perte,avec le cd
  15. Bonjour Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Veuillez noter que la désinfection, qui peut demander du temps, ne sera terminée que lorsqu'on vous le dira Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien Copier /coller cette adresse dans votre prochain message. Ne postez jamais vos réponses dans un message antérieur mais dans un nouveau message sinon nous ne sommes pas avertis de votre nouvelle réponsei 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner NettoyageA faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt Après redémarrage , un rapport à poster sera sur le bureau 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clilquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez Malwarebytes Anti-Malware Ici ou là: et enregistrez-le sur le Bureau. Faites un double clic sur mbam-setup-2.0.0.1000.exe et suivez les invites pour installer le programme. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers Collez le contenu du Presse-papiers dans votre prochaine réponse. 4)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 5)Lancer Shortcut Cleaner Cet utilitaire va chercher sur votre ordinateur les raccourcis détournés par des logiciels indésirables. Les raccourcis défectueux seront automatiquement nettoyés. 6)Nouveau rapport Zhpdiag Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau
  16. Bonjour, La place de ce sujet est sur le forum Sécurité. Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Veuillez noter que la désinfection, qui peut demander du temps, ne sera terminée que lorsqu'on vous le dira Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien Copier /coller cette adresse dans votre prochain message. Ne postez jamais vos réponses dans un message antérieur mais dans un nouveau message sinon nous ne sommes pas avertis de votre nouvelle réponsei 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner NettoyageA faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt Après redémarrage , un rapport à poster sera sur le bureau 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clilquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez Malwarebytes Anti-Malware Ici ou là: et enregistrez-le sur le Bureau. Faites un double clic sur mbam-setup-2.0.0.1000.exe et suivez les invites pour installer le programme. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers Collez le contenu du Presse-papiers dans votre prochaine réponse. 4)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 5)Lancer Shortcut Cleaner Cet utilitaire va chercher sur votre ordinateur les raccourcis détournés par des logiciels indésirables. Les raccourcis défectueux seront automatiquement nettoyés. 6)Nouveau rapport Zhpdiag Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau
  17. Bonjour, Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Veuillez noter que la désinfection, qui peut demander du temps, ne sera terminée que lorsqu'on vous le dira Comment poster les rapports Aller sur le site :Ci-Joint Appuyer sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien Copier /coller cette adresse dans votre prochain message. Ne postez jamais vos réponses dans un message antérieur mais dans un nouveau message sinon nous ne sommes pas avertis de votre nouvelle réponsei 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner NettoyageA faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt Après redémarrage , un rapport à poster sera sur le bureau 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clilquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez Malwarebytes Anti-Malware Ici ou là: et enregistrez-le sur le Bureau. Faites un double clic sur mbam-setup-2.0.0.1000.exe et suivez les invites pour installer le programme. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers Collez le contenu du Presse-papiers dans votre prochaine réponse. 4)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 5)Lancer Shortcut Cleaner Cet utilitaire va chercher sur votre ordinateur les raccourcis détournés par des logiciels indésirables. Les raccourcis défectueux seront automatiquement nettoyés. 6)Nouveau rapport Zhpdiag Télécharger Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau
  18. Voyez là: http://www.vista-xp.fr/forum/topic4807.html#p59884 Diagnostic mémoire et réparation du démarrage.
  19. Il y avait un problème là: C:\Windows\system32\wbem La réparation a-t-elle résolu votre problème?
  20. On continue.. Vérificateur des fichiers système pour résoudre les problèmes des fichiers système manquants ou endommagés sur Windows Ce qu'en dit Microsoft 1) Ouvrez une invite de commandes avec élévation de privilèges. Démarrer->Tous les Programmes->Accessoires->Clic droit sur Invite de commande cliquez Exécuter en tant qu'administrateur. ou cliquez sur Démarrer-> Invite de commandes ou cmd dans la zoneRechercher, cliquez avec le bouton droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à donner un mot de passe administrateur ou à confirmer une opération, tapez le mot de passe ou cliquez sur Autoriser. 2)Taper Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut exécuter cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. 3) À l'invite de commandes,copiez/collez la commande suivante et valdez: sfc /scannow La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. 4)Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système : Clic droit sur le bureau->Nouveau document texte Copier/coller les lignes vertes @echo off findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Enregistrer sous Cbs.bat sur le bureau Cliquer droit sur Cbs.bat-> Exécuter en tant qu'administrateur. Le rapport sfcdetailsrepair.txt s'affiche,
  21. Bonjour, Pourquoi restaurer un fichier temp ? Habituellement, on les supprime! Cela dit c'est possible: Ceci restitue tous les fichiers en quarantaine. Pour les fichiers temp: C:\Qoobox\Quarantine\C\*.temp Ouvrir le bloc-note sur le Bureau, Copier/Coller: DeQuarantine:: C:\Qoobox\Quarantine\C\*.* Quit:: Enregistrer sous CFScript.txt Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe
  22. Oui , si vous laissez les choses en l'état. A vous d'en décider en fonction de l'importance que vous donnez aux fichiers perdus. D'autre part: Les erreurs que vous indiquez peuvent être dues à une ram défectueuse. vérifiez l'état de vos barrettes RAM avec Memtest: Tuto ici Téléchargement Memtest86+ 4.10: Iso bootable 4.10 Il faut en graver l'image. Key usb 4.10 Si vous avez plusieurs barrettes, il faut les tester ensemble et séparément. Si une barrette est défectueuse, il faudra la changer.
  23. Pas grand chose: une toolbar et quelques traces! Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix C:\Users\utilisateur\AppData\Local\Temp\GoogleToolbarInstaller1.log C:\Users\utilisateur\AppData\Local\Temp\GoogleToolbarInstaller2.log O4 - GS\Desktop [utilisateur]: Canon MG2500 series Printer - Raccourci.lnk - Clé orpheline O4 - HKLM\..\Run: [Fuungoetmeis] C:\Users\utilisateur\AppData\Roaming\Alemosuc\osohuq.exe (.not file.) O4 - HKCU\..\Run: [iTTsoft] Clé orpheline O4 - HKCU\..\Run: [Fuungoetmeis] C:\Users\utilisateur\AppData\Roaming\Alemosuc\osohuq.exe (.not file.) O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline O4 - HKUS\S-1-5-21-3513270416-4048805904-2636602512-1000\..\Run: [iTTsoft] Clé orpheline O4 - HKUS\S-1-5-21-3513270416-4048805904-2636602512-1000\..\Run: [Fuungoetmeis] C:\Users\utilisateur\AppData\Roaming\Alemosuc\osohuq.exe (.not file.) O41 - Driver: (gjgxqmri) . (. - .) - C:\Windows\system32\drivers\gjgxqmri.sys (.not file.) O41 - Driver: (hlmjgvkm) . (. - .) - C:\Windows\system32\drivers\hlmjgvkm.sys (.not file.) O41 - Driver: (pfjbvubs) . (. - .) - C:\Windows\system32\drivers\pfjbvubs.sys (.not file.) O41 - Driver: (qmsccvef) . (. - .) - C:\Windows\system32\drivers\qmsccvef.sys (.not file.) O41 - Driver: (rxajzhvj) . (. - .) - C:\Windows\system32\drivers\rxajzhvj.sys (.not file.) O43 - CFD: 10/10/2014 - 23:16:19 - [0] ----D C:\ProgramData\NigepJowoy O43 - CFD: 26/09/2014 - 15:13:42 - [0] -SH-D C:\ProgramData\xQ4e5dFM40 O43 - CFD: 28/01/2014 - 14:15:14 - [0] ----D C:\Users\utilisateur\AppData\Local\beurette-messenger O51 - MPSK:{180b2f9a-0420-11e4-9ec8-d43d7eb2d8db}\AutoRun\command. (...) -- F:\Startme.exe (.not file.) O87 - FAEL: "TCP Query User{65F27F38-ADC8-4148-BA41-41FD35D7A505}C:\users\utilisateur\appdata\local\temp\t6ja.dll" |In - Public - P6 - TRUE | .(...) -- C:\users\utilisateur\appdata\local\temp\t6ja.dll (.not file.) O87 - FAEL: "UDP Query User{EDAE1FCF-F991-4035-92D4-5F38961634F3}C:\users\utilisateur\appdata\local\temp\t6ja.dll" |In - Public - P17 - TRUE | .(...) -- C:\users\utilisateur\appdata\local\temp\t6ja.dll (.not file.) O87 - FAEL: "TCP Query User{C028FB63-79B5-4DCF-9043-4880EDDB90DF}C:\users\utilisateur\appdata\local\temp\vxfdse.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\utilisateur\appdata\local\temp\vxfdse.exe (.not file.) O87 - FAEL: "UDP Query User{187BC2A1-981B-49CF-ABF7-D493E5C06D5A}C:\users\utilisateur\appdata\local\temp\vxfdse.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\utilisateur\appdata\local\temp\vxfdse.exe (.not file.) O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} EmptyPrefetch EmptyFlash EmptyClsid FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Mises à jour Java et Flash: Télécharger FlashPlayerUpdate.exe Désactiver l'anti virus provisoirement. Sous Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur JavaUpdate de Pierre13 Désinstallation des anciennes versions ou corrompues si présentes. Installation de la dernière version. (si l'utilisateur accepte) Proposition de désactivation de la mise à jour auto(parce qu'il y a des indésirables qui seraient alors installés) Java peut mettre en péril la sécurité de votre ordinateur. Il vous est fortement conseillé de le désactiver de vos navigateurs WEB, si vous en avez pas l'utilité. Lorsqu'une application Java se présentera, un message d'avertissement vous demandera d'installer Java ou d'activer le plug-in. Vous le désactiverez dès que vous aurez fini d'utiliser l'application écrite en Java. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Noter que le copier/coller de l'adresse ne fonctionne pas sous Firefox. Dans ce cas, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Vous dites que vos fichiers sont encore cryptés. Aviez vous utilisé Shadow Explorer et Photorec ? Si oui, j'ai bien peut qu'ils soient perdus
  24. Dans ce cas,je crois que vous ne pouvez que réinstaller Windows après formatage. Si vous avez fait des sauvegardes sur support externe, vous pourrez retrouver une machine dans un état relativement récent(selon la date de la sauvegarde), ce qui serait un moindre mal. Mais à la condition, toutefois, que la dite sauvegarde soit antérieure à l'infection à l'origine de vos problèmes. Si vous le souhaitez, vous trouverez de l'aide sur le forum Software. Bonne chance!
  25. Tentez ceci: 1)Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes suivantes: (Lignes à décocher, si nécéssaire) Cliquer sur Suppression. Cliquer sur r Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des indexes) Sauf avis contraire, ne touchez pas aux index SSDT Note. Le boutton Suppression ne sera pas accessible dans que le scan n'a pas été fait 2) Les paramètres IP des sites sont enregistrés dans un cache, ce qui accelère le délai de connexion lors de la prochaine visite du site. Ce cache se réactualise à intervalle régulier, selon la configuration de votre PC, en général toutes les 24 H. Si un site change ses paramètres IP pendant cet intervalle, vous ne pourrez plus y accéder, les paramètres IP enregistrés pour ce site étant obsolètes. Il est alors nécessaire de purger le cache DNS afin de vider le cache et le réactualiser avec les nouveaux paramètres IP. Pour cela faites démarrer->exécuter-> Copier/coller: Cmd /k ipconfig /flushdns Et validez Un message de confirmation apparait alors : Cache de Résolution DNS vidé Pour afficher le cache de résolution DNS, Cmd /k ipconfig /displaydns 3)Le serveur DNS actuellement utilisé par le système renvoie une mauvaise information pour la correspondance entre windowsupdate.microsoft.com et son adresse IP(par exemple Google au lieu de Windows Update. Une solution au problème est donc de changer de serveur DNS pour en utiliser un autre qui donnera la bonne adresse IP en réponse à la requête. Et pour ce faire, il faut modifier les paramétrages liés à la carte réseau. Vous pouvez utilser les Dns de votre Fai: Démarrer->Exécuter->Copier/coller la ligne suivante: cmd /k ipconfig /all Notez les Dns Ensuite Connexion réseau->Propriétés->Protocole Tcp/Ip->Propriétés Cliquez Obtenir une adresse IP automatiquement Utiliser l'adresse IP suivante->Serveur Dns préféré Vous y inscrivez celle de votre Fai Si par contre, l'adresse de votre Fai vous crée problème: On recommande souvent d'utiliser les serveurs DNS d'OpenDNS, dont les adresses sont les suivantes : 208.67.222.222 et 208.67.220.220.
×
×
  • Créer...