Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Ca me semble propre. Si ce n'est déjà fait: Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  2. C'est bon. Autre chose ?
  3. Pas grand chose côté infection. Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vistaet + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script Zhpfix R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = O69 - SBI: prefs.js [Tacked - 60g2bi8n.default] user_pref("extensions.trusted-ads.serp_mywebsearch", "\"%2F*!%20serp-mywebsearch%20-%20v0.1.10%20-%202014-04-07%2018%3A21%3A58%20*[...] ESET Online Scanner v3 O42 - Logiciel: ESET Online Scanner v3 - (...) [HKLM][64Bits] -- ESET Online Scanner O43 - CFD: 09/05/2014 - 13:19:45 - [] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2 O43 - CFD: 09/04/2014 - 00:39:41 - [] ----D C:\ProgramData\Spybot - Search & Destroy O61 - LFC: 23/05/2014 - 17:23:35 ---A- . (...) -- C:\Users\Tacked\AppData\Local\Temp\gusetup8.exe [13501616] O61 - LFC: 23/05/2014 - 17:23:38 ---A- . (.Skype Technologies S.A..) -- C:\Users\Tacked\AppData\Local\Temp\SkypeSetup.exe [35311232] O23 - Service: (vToolbarUpdater18.0.5) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe (.not file.) O69 - SBI: prefs.js [Tacked - 60g2bi8n.default] user_pref("avg.install.newtab", true); SS - | Auto 10/07/1658 0 | (vToolbarUpdater18.0.5) . (...) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\18.0.5\ToolbarUpdater.exe [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater18.0.5] EmptyClsid Emptyflash EmptyPrefetch Emptytemp FirewallRaz HostFix Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt)
  4. Pourquoi ne pas tenter la version 2 ? Lancez cet outil de diagnostic: Téchargement de Zhpdiag Autre lien en cas de défaiillance du précédent Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  5. Bien, Mbam fonctionne. Autre chose ?
  6. Ca me semble propre. Si ce n'est déjà fait: Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  7. Si Malewarebytes ne se lance pas utilisez Chameleon Cliquez sur "Chameleon". Je ne saurais vous en dire plus.
  8. Bonjour, Important: *- Si vous utilisez Malwarebytes Anti-Malware PRO, il faut le désinstaller et faire redémarrer le PC, avant d'installer la version 2.0 Mais les licences "à vie" de la version 1.x seront reportées sur la version 2.x. Téléchargez Malwarebytes Anti-Malware Ici ou là: et enregistrez-le sur le Bureau. Si Malewarebytes ne se lance pas utilisez Chameleon Faites un double clic sur mbam-setup-2.0.0.1000.exe et suivez les invites pour installer le programme. Cliquer Setting pour le mettre en Français vérifiez que cette case Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invité à Corriger maintenant. Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si des éléments sont détectés cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers Collez le contenu du Presse-papiers dans votre prochaine réponse.
  9. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vistaet + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script Zhpfix C:\Users\HuongVT\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SKWJP50N\BoxoreInstaller[1].exe EmptyClsid Emptyflash EmptyPrefetch Emptytemp FirewallRaz HostFix Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  10. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vistaet + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script Zhpfix [MD5.8E445893B21AE3A59D351B9746B63D73] - (.Fuyu LIMITED - WindowsProtectManger Service.) -- C:\ProgramData\WindowsProtectManger\wprotectmanager.exe [573344] [PID.1344] G2 - GCE: Preference [user Data\Default] [dfncdabjccpjjjdgbhpijmfjfjnmhjjm] Re-markit v.1.170.0.0 (Désactivé) G2 - EXT: C:\Users\Friprider\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfncdabjccpjjjdgbhpijmfjfjnmhjjm [Re-markit] O42 - Logiciel: MPMP - (.Freeven.) [HKLM][64Bits] -- MPMP O42 - Logiciel: Re-markit - (.Re-markit-software.) [HKLM][64Bits] -- B44663D2-D4A9-767A-D9C1-84E6B6FF5D3D [HKLM\Software\Wow6432Node\SupDp] O45 - LFCP:[MD5.8D9BADBE5C7784B16B6B06F39946B728] - 26/05/2014 - 06:42:18 ---A- - C:\Windows\Prefetch\2040-2082_RE-MARKIT.EXE-C126F55C.pf O45 - LFCP:[MD5.B62C1B624119272B789103A1D761BB1A] - 26/05/2014 - 06:43:30 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.EXE-BAE36535.pf O45 - LFCP:[MD5.0393A31CF31E6004B95A0A3E8DDFC9FE] - 26/05/2014 - 06:43:30 ---A- - C:\Windows\Prefetch\FREESOFTTODAY.TMP-BDF34AB2.pf O45 - LFCP:[MD5.E272517A193443E2192EC93975E6008D] - 26/05/2014 - 06:43:28 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PRO-1.7-BG.EXE-EE98558B.pf O45 - LFCP:[MD5.231D973F8BC46046E62471591CBA8072] - 26/05/2014 - 06:43:25 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PRO-1.7-CODEDOWNLOAD-F4C9C890.pf O45 - LFCP:[MD5.5811894347E1617B1EFEBB0D9A9F0284] - 26/05/2014 - 06:43:32 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PRO-1.7-NOVA.EXE-BBEDB7E2.pf O45 - LFCP:[MD5.7A4063E61F702F21E86363EB0CEE4F14] - 26/05/2014 - 06:43:19 ---A- - C:\Windows\Prefetch\HQ-VIDEO-PRO-1.7-NOVAINSTALLE-9494B8D0.pf O45 - LFCP:[MD5.45270F97E2FE4EBB4E7ED84AB7B868D1] - 26/05/2014 - 06:42:16 ---A- - C:\Windows\Prefetch\LLY_WEBSSEARCHES.EXE-16026835.pf O45 - LFCP:[MD5.78E81C473EE72D1B3BF36703516ABABE] - 26/05/2014 - 06:45:16 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-98FB306F.pf O45 - LFCP:[MD5.472874AC281E627D79DD84F4481BE887] - 26/05/2014 - 06:46:13 ---A- - C:\Windows\Prefetch\NEWPLAYER.EXE-884687BF.pf O45 - LFCP:[MD5.6857546452489347A85535FBCFD58428] - 26/05/2014 - 06:46:15 ---A- - C:\Windows\Prefetch\NEWPLAYERCHECKER.EXE-9254D72E.pf O45 - LFCP:[MD5.EE0DBE4E52D0C744FAA9AB5C3257B331] - 26/05/2014 - 06:46:07 ---A- - C:\Windows\Prefetch\NEWPLAYERUPDATER.EXE-C3328110.pf O45 - LFCP:[MD5.219BC189B177741DD359C88EA819C0EB] - 26/05/2014 - 06:46:12 ---A- - C:\Windows\Prefetch\NEWPLAYERUPDATERSERVICE.EXE-81D20095.pf O45 - LFCP:[MD5.27014D616D270EC79E7823C66305922D] - 26/05/2014 - 06:44:05 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-9D743B4E.pf O45 - LFCP:[MD5.3DC01F3E8C99E22BEE353B089E192756] - 26/05/2014 - 06:47:08 ---A- - C:\Windows\Prefetch\RE-MARKITAR170.EXE-AC1E8D3D.pf O45 - LFCP:[MD5.EFB6AA2E3940E3B9D82FDB23E7F7B28F] - 26/05/2014 - 06:42:18 ---A- - C:\Windows\Prefetch\RE-MARKITD59.EXE-8CCD8630.pf O45 - LFCP:[MD5.B05E8100687CD77A3D42263C32967D81] - 26/05/2014 - 06:43:10 ---A- - C:\Windows\Prefetch\RE-MARKITW.EXE-9AABC8F1.pf O45 - LFCP:[MD5.83964A3CE019FA65B4EFB0B3DFBE14A5] - 26/05/2014 - 06:43:29 ---A- - C:\Windows\Prefetch\SUPIEPLUGINSERVICEUPDATE.EXE-D28F76E9.pf O45 - LFCP:[MD5.4FB97E283395C035C58D08F6081CBA68] - 26/05/2014 - 07:13:03 ---A- - C:\Windows\Prefetch\UPFST_FR_189.EXE-DBDFCE71.pf O45 - LFCP:[MD5.836DB51D10B8A17AC379B7D4F07B31D0] - 26/05/2014 - 06:44:19 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-EEA7EF5A.pf O45 - LFCP:[MD5.D2AC332138BF98726EB5A2984084A648] - 26/05/2014 - 06:44:08 ---A- - C:\Windows\Prefetch\VOPACKAGE.EXE-F4FF992F.pf O45 - LFCP:[MD5.887450B571F21681B54222494F119785] - 26/05/2014 - 06:43:29 ---A- - C:\Windows\Prefetch\WPM.EXE-CA39F1B9.pf O61 - LFC: 19/05/2014 - 11:27:22 ----- . (.AnyProtect.com.) -- C:\Users\Friprider\AppData\Local\Temp\is45637729\78919_stp\AnyProtectScannerSetup.exe [1705063] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\software\2040-2082_Re-markit.exe [1688237] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\software\OptimizerPro.exe [6834176] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\software\VOPackage.exe [277941] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\software\lly_webssearches.exe [691384] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (.fst.) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\software\Freesofttoday.exe [3279248] HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS [HKLM\Software\Google\Chrome\Extensions\dfncdabjccpjjjdgbhpijmfjfjnmhjjm] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MPMP] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\B44663D2-D4A9-767A-D9C1-84E6B6FF5D3D] C:\Users\Friprider\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfncdabjccpjjjdgbhpijmfjfjnmhjjm [HKLM\Software\Wow6432Node\SupDp] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\BackupSetup.exe [10372136] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\gkc.exe [111616] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\GoogleCrashHandler.exe [72872] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\GoogleUpdate.exe [68608] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\GoogleUpdateBroker.exe [46080] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\GoogleUpdateOnDemand.exe [46080] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\goopdate.dll [761856] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\goopdateres_en.dll [26792] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\npGoogleUpdate4.dll [220672] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\psmachine.dll [155648] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.358602\psuser.dll [155648] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\GoogleCrashHandler.exe [72872] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\GoogleUpdate.exe [68608] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\GoogleUpdateBroker.exe [46080] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\GoogleUpdateOnDemand.exe [46080] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\goopdate.dll [761856] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\goopdateres_en.dll [26792] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\npGoogleUpdate4.dll [220672] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\psmachine.dll [155648] O61 - LFC: 26/05/2014 - 11:27:21 ---A- . (.globalUpdate.) -- C:\Users\Friprider\AppData\Local\Temp\comh.432879\psuser.dll [155648] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\software\Cloud_Backup_Setup.exe [73808] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\nsdC257.tmp\IpConfig.dll [117248] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\nsdC257.tmp\inetc.dll [20992] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (.Bwnixjorekdoiv.) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\software\setup.exe [7975848] O61 - LFC: 26/05/2014 - 11:27:22 ---A- . (.Klidihokamx.) -- C:\Users\Friprider\AppData\Local\Temp\d974466a-41fa-43ba-8439-fbbacaeaf850\software\mplus.exe [8020416] O61 - LFC: 26/05/2014 - 11:27:23 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\Quarantine.exe [384141] O61 - LFC: 26/05/2014 - 11:27:23 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\nsdC257.tmp\System.dll [11264] O61 - LFC: 26/05/2014 - 11:27:23 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\nsdC257.tmp\WmiInspector.dll [106496] O61 - LFC: 26/05/2014 - 11:27:23 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\nsdC257.tmp\t1.dll [4608] O61 - LFC: 26/05/2014 - 11:27:23 ---A- . (...) -- C:\Users\Friprider\AppData\Local\Temp\optprosetup.exe [6654968] EmptyClsid Emptyflash EmptyPrefetch Emptytemp FirewallRaz HostFix Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  11. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vistaet + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script Zhpfix O45 - LFCP:[MD5.E69ABA0A93130AE81E14BA7419E9EE32] - 22/03/2014 - 16:07:21 ---A- - C:\Windows\Prefetch\SNAPDO.EXE-4A0F2F34.pf O51 - MPSK:{3046a1c9-cbc5-11e3-be9c-ac220b1d4cb5}\AutoRun\command. (...) -- E:\Magic Copy.exe (.not file.) O61 - LFC: 24/05/2014 - 12:03:12 ---A- . (...) -- C:\Users\MICHEL\AppData\Local\Temp\ICReinstall_PdfReaderSetup.exe [803752] G0 - GCSP: Preference [user Data\Default][HomePage] http://search.conduit.com [HKCU\Software\Conduit_Search_Protect] EmptyClsid Emptyflash EmptyPrefetch Emptytemp FirewallRaz HostFix Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  12. Non, c'est le disque qui est à changer. Un autre pc, c'est plus cher .
  13. Patientez, ce n'est pas fini! Il y a encore les points 3, 4, et 5 avant la suite..
  14. Sauvegardez tout et envisagez de changer de disque si vous ne pouvez pas réparer. Vous pouvez en faire un diagnostic plus approfondi avec les outils du fabricant: Diagnostics pour Disques Durs Au paragraphe"outils de Diagnostics pour Disques Durs"
  15. Bonjour, Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage A faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer Une seule fois pour ne pas perturber la procédure et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez Malwarebytes Anti-Malware Ici ou là: et enregistrez-le sur le Bureau. Faites un double clic sur mbam-setup-2.0.0.1000.exe et suivez les invites pour installer le programme. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers Collez le contenu du Presse-papiers dans votre prochaine réponse. 4)Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire 5)Nouveau rapport Zhpdiag Téchargement de Zhpdiag Autre lien en cas de défaiillance du précédent Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Complet Patientez quelques instants Le rapport ZhpDiag.txt apparaitra sur le bureau
  16. Dans ce cas, le plus simple est de changer vos barrettes mémoire.
  17. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vistaet + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script Zhpfix [MD5.25F0C9AACB93FAC01AF9DCAB14D6840E] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe [650752] [MD5.25F0C9AACB93FAC01AF9DCAB14D6840E] [APT] [AutoKMSDaily] (...) -- C:\Windows\AutoKMS\AutoKMS.exe [650752] O39 - APT: AutoKMS - (...) -- C:\Windows\Tasks\AutoKMS.job [220] O39 - APT: AutoKMS - (...) -- C:\Windows\System32\Tasks\AutoKMS [220] O39 - APT: AutoKMSDaily - (...) -- C:\Windows\Tasks\AutoKMSDaily.job [218] O39 - APT: AutoKMSDaily - (...) -- C:\Windows\System32\Tasks\AutoKMSDaily [218] O42 - Logiciel: Activeris AntiMalware - (.Activeris.) [HKLM][64Bits] -- 94EAE98D-444B-4817-858C-13DB943DF4F1_Activeris_A~741EE3A2_is1 O42 - Logiciel: Ask Toolbar - (.APN, LLC.) [HKLM][64Bits] -- {5348442D-5637-006A-76A7-A758B70C0C02} O42 - Logiciel: Genesis - (...) [HKCU][64Bits] -- ljnmqpts O42 - Logiciel: Movies Toolbar for Firefox (Dist. by Bandoo Media, Inc.) - (.APN LLC.) [HKLM][64Bits] -- ilividmoviestoolbarhaFF O42 - Logiciel: Movies Toolbar for Internet Explorer (Dist. by Bandoo Media, Inc.) - (.APN LLC.) [HKLM][64Bits] -- ilividmoviestoolbarhaIE O42 - Logiciel: Price Meter (remove only) - (.Price Meter.) [HKCU][64Bits] -- Price Meter O42 - Logiciel: Re-markit - (.Re-markit-software.) [HKLM][64Bits] -- F8C04962-57F5-2B3A-8FE7-5E8AA25E88D6 O42 - Logiciel: SupraSavings - (.SupraSavings.) [HKLM][64Bits] -- {E6B105B8-1F65-4428-9397-1DFD8A03B94D} O42 - Logiciel: Torntv V6.0 - (.installdaddy.) [HKLM][64Bits] -- Torntv V6.0 O42 - Logiciel: Update for PriceMeter - (.Update for PriceMeter.) [HKCU][64Bits] -- PriceMeterUpdater [HKCU\Software\Activeris] [HKCU\Software\AppDataLow\Software\Re-markit] [HKCU\Software\Genesis] [HKCU\Software\PriceMeterLiveUpdate] [HKLM\Software\HAL7600] [HKLM\Software\Wow6432Node\Activeris] [HKLM\Software\Wow6432Node\PriceMeterLiveUpdate] O44 - LFC:[MD5.A362ABA0FC9D109768A2D90E0D6E7DFA] - 26/05/2014 - 00:34:17 ---A- . (...) -- C:\Windows\KMSEmulator.exe [77824] O45 - LFCP:[MD5.69250F8FE4473EDB21C5E9F904203A7F] - 21/05/2014 - 11:54:51 ---A- - C:\Windows\Prefetch\AUTOKMS.EXE-97B3D7D9.pf O45 - LFCP:[MD5.22A4505DBC56049133C61341402F4B62] - 29/04/2014 - 19:26:01 ---A- - C:\Windows\Prefetch\BEAMRISE.EXE-CB09438D.pf O45 - LFCP:[MD5.7DEC661D078DE9BA68B9218DD05A4A45] - 29/04/2014 - 22:54:10 ---A- - C:\Windows\Prefetch\BONANZADEALSLIVE.EXE-FB59D653.pf O45 - LFCP:[MD5.168F09BEAD45AC6A1CBB97EFA34A5978] - 19/05/2014 - 22:06:09 ---A- - C:\Windows\Prefetch\MYPC BACKUP.EXE-7C0BCBCA.pf O45 - LFCP:[MD5.622831DF0CF87AE8E2B831BE81DAF660] - 19/05/2014 - 21:43:57 ---A- - C:\Windows\Prefetch\NEWPLAYERUPDATER.EXE-6E6B1B83.pf O45 - LFCP:[MD5.2307BC29D016B179FAF667155FB58B01] - 25/05/2014 - 12:30:05 ---A- - C:\Windows\Prefetch\OPTIMIZERPRO.EXE-FBADA244.pf O45 - LFCP:[MD5.DE1A3D03DBDCC28EC648E0C05966B2B9] - 25/05/2014 - 23:30:38 ---A- - C:\Windows\Prefetch\PRICEMETERLIVEUPDATE.EXE-6C27C1AD.pf O45 - LFCP:[MD5.D64B20E7FF52110BB5740325C1A83A81] - 23/05/2014 - 00:14:30 ---A- - C:\Windows\Prefetch\RE-MARKITD.EXE-C82339BD.pf O45 - LFCP:[MD5.824B4DD0C001560C85A0B20FF9F3366D] - 21/05/2014 - 11:54:47 ---A- - C:\Windows\Prefetch\RE-MARKITN34.EXE-0CE9882A.pf O45 - LFCP:[MD5.585319C6D7A847B7687100D05E5446C2] - 23/05/2014 - 00:21:00 ---A- - C:\Windows\Prefetch\RE-MARKITXY161.EXE-CE06085E.pf O45 - LFCP:[MD5.B1EB16B991392FB9DCEE5CA57F792806] - 23/05/2014 - 00:21:00 ---A- - C:\Windows\Prefetch\SECUREASSIST.EXE-60A4C7F5.pf O45 - LFCP:[MD5.2F39C37BA9FC382EFB01ACD40C635C6C] - 19/05/2014 - 22:05:52 ---A- - C:\Windows\Prefetch\SIGNUP WIZARD.EXE-6BD19722.pf O45 - LFCP:[MD5.60B99BCC638A7DCDE4E7DAC8E0CF44A0] - 19/05/2014 - 21:43:57 ---A- - C:\Windows\Prefetch\UPDATEWHILOKII.EXE-BD4F6EAB.pf O45 - LFCP:[MD5.2B31528741D69D6EA3E37BD17319F550] - 23/05/2014 - 00:22:17 ---A- - C:\Windows\Prefetch\UPFST_FR_173.EXE-77E07A5A.pf O45 - LFCP:[MD5.76F7F0CF3F4080DFAB315304D5934FA0] - 16/05/2014 - 23:28:36 ---A- - C:\Windows\Prefetch\VPROHQ-1.71-BG.EXE-401192CA.pf O45 - LFCP:[MD5.FBE866EC808A57B52F40FEBB7FC9ACB3] - 23/05/2014 - 00:14:30 ---A- - C:\Windows\Prefetch\VPROHQ-1.71-CODEDOWNLOADER.EX-0A28C92F.pf O90 - PUC: "8B501B6E56F182443979D1DFA8309BD4" . (.SupraSavings.) -- c:\Windows\Installer\{E6B105B8-1F65-4428-9397-1DFD8A03B94D}\icon64.ico O90 - PUC: "BD04C21DD7DC68D42958E5F22E63394E" . (.SupraSavings.) -- c:\Windows\Installer\{D12C40DB-CD7D-4D86-9285-5E2FE23693E4}\icon64.ico [MD5.13244CA0A81B88A922FEFEC98670E64E] [WIS][20/05/2014] (.APN, LLC - Ask Toolbar.) -- C:\Windows\Installer\ceb74f0.msi [491520] HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\BackupStack_RASMANCS HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\NewPlayerUpdater_RASMANCS HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASAPI32 HKLM\SOFTWARE\Microsoft\Tracing\Torntv Downloader_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BeamriseSetup_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\BeamriseSetup_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bubbledocksetup_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\bubbledocksetup_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\cor_ar_201392319852_qvo6_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\cor_ar_201392319852_qvo6_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Genesis_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GrabRez_Setup_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\GrabRez_Setup_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InstallManagerR_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\InstallManagerR_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NewPlayerChecker_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\NewPlayerChecker_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Optimizer Elite Max_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Optimizer Elite Max_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Re-markitN34_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Re-markitN34_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ShoppingChip_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\ShoppingChip_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V6_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V6_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Torntv V9_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upfst_fr_173_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\upfst_fr_173_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWhilokii_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilWhilokii_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VOPackage_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VOPackage_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VProHQ-1_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\VProHQ-1_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\whilokii_is_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\whilokii_is_RASMANCS HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Whilokii_Setup_RASAPI32 HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\Whilokii_Setup_RASMANCS [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMS] [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\AutoKMSDaily] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\94EAE98D-444B-4817-858C-13DB943DF4F1_Activeris_A~741EE3A2_is1] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{5348442D-5637-006A-76A7-A758B70C0C02}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ljnmqpts] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ilividmoviestoolbarhaFF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ilividmoviestoolbarhaIE] [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Price Meter] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\F8C04962-57F5-2B3A-8FE7-5E8AA25E88D6] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E6B105B8-1F65-4428-9397-1DFD8A03B94D}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Torntv V6.0] [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PriceMeterUpdater] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] C:\Windows\AutoKMS\AutoKMS.exe C:\Windows\Tasks\AutoKMS.job C:\Windows\System32\Tasks\AutoKMS C:\Windows\Tasks\AutoKMSDaily.job C:\Windows\System32\Tasks\AutoKMSDaily [HKCU\Software\Activeris] [HKCU\Software\AppDataLow\Software\Re-markit] [HKCU\Software\Genesis] [HKCU\Software\PriceMeterLiveUpdate] [HKLM\Software\HAL7600] [HKLM\Software\Wow6432Node\Activeris] [HKLM\Software\Wow6432Node\PriceMeterLiveUpdate] C:\Windows\Installer\ceb74f0.msi C:\Windows\KMSEmulator.exe C:\Users\HuongVT\AppData\Local\Temp\MybabylonTB.exe [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000Core] (.Facebook Inc..) -- C:\Users\HuongVT\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000UA] (.Facebook Inc..) -- C:\Users\HuongVT\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] O39 - APT: FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000Core - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000Core.job [914] O39 - APT: FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000Core - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000Core [914] O39 - APT: FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000UA - (.Facebook Inc..) -- C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000UA.job [936] O39 - APT: FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000UA - (.Facebook Inc..) -- C:\Windows\System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1418422643-2073835405-1001060582-1000UA [936] O61 - LFC: 19/05/2014 - 00:59:23 ---A- . (...) -- C:\Users\HuongVT\AppData\Local\Temp\Quarantine.exe [386209] O61 - LFC: 25/05/2014 - 00:59:23 ---A- . (...) -- C:\Users\HuongVT\AppData\Local\Temp\b.bat [0] O61 - LFC: 26/05/2014 - 00:59:23 ---A- . (...) -- C:\Users\HuongVT\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp7s8v4f.dll [41984] O90 - PUC: "D24484357365A600677A7A857BC0C020" . (.Ask Toolbar.) -- C:\Windows\Installer\{5348442D-5637-006A-76A7-A758B70C0C02}\ToolbarIcon.exe EmptyClsid Emptyflash EmptyPrefetch Emptytemp FirewallRaz HostFix Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  18. Possible blocage par le parefeu.Vérifier. Sinon télécharger le pilote le plus récent sur le net. http://www.driverscape.com/download/802.11n-wlan-adapter désinstaller le pilote en place installer le nouveau pilote
  19. Eh bien , utilisez un autre navigateur que IE.
  20. Je ne saurais pas dire quelle en est l'importance mais avez vous tenté de supprimer cette ligne ?
  21. Ca me semble propre. Si ce n'est déjà fait: Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: Cliquez sur le lien suivant Comment se protéger des Pups Indésirables Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  22. Rien d'anormal dans la présence de ces cartes que j'ai aussi. Des pistes pour Wifi: Si vous voyez ceci:# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 ) Il y a problème. La défaillance de Wifi entraine la perte de connexion : Démarrer->Exécuter->Regedit Aller à HKLM->System->CurrentControlSet->Services->Ndisuio chercher la valeur Start et vérifier que sa donnée vaut bien 2 (auto) ou 3(manuel)et non 4( Désactivé). Cliquez sur le menu Démarrer puis executez et tapez : services.msc. Cliquez sur le bouton OK. Vous obtenez la liste des services Windows, le problème peut venir du fait que le service "Configuration automatique sans fil" n'est pas démarré car certains services necessaires à son fonctionnement ne sont pas démarrés . Les services suivants sont necessaires au fonctionnement du service "Configuration automatique sans fil" sur Windows XP. Vérifiez que les services suivants sont présents selon votre version de Windows : - Appel de procédure distante (RPC) pour Windows XP et Windows Vista/7 - NDIS Usemode I/O Protocol pour Windows XP et Windows Vista/7 - NativeWiFi Filter seulement pour Windows Vista/7 - Protocole EAP (Extensible Authentification Protocol) seulement pour Windows Vista/7 Si les services correspondants à votre version de Windows sont présents, pour chacun de ces services, faites un double-clic dessus puis : - Positionnez le démarrage sur automatique si ce n'est pas le cas. - Cliquez sur le bouton Démarrer Tentez de vous reconnectez en Wifi. Si les services correspondants à votre version de Windows sont absents : Suivre la procédure selon votre cas. Téléchargez ce fichier sur votre bureau, selon votre version de Windows (si le fichier s'ouvre sur le navigateur, faire un clic droit puis enregistrer la cible du lien sous) : NdisUio Windows Vista NdisUio Windows XP Désactivez vos antispywares et autres logiciels de protections. Double-cliquez sur le fichier téléchargé et acceptez l'inscription des données. Redémarrez l'ordinateur. Tentez de rétablir votre connexion Wifi. Cliquez sur le menu Démarrer puis executez et tapez : services.msc. Cliquez sur le bouton OK. Vous obtenez la liste des services Windows, le problème peut venir du fait que le service "Configuration automatique sans fil" n'est pas démarré. Le service "Configuration automatique sans fil" n'est pas démarré car certains services necessaires à son fonctionnement ne sont pas démarrés ou ont été supprimés. Les services suivants sont necessaires au fonctionnement du service "Configuration automatique sans fil" sur Windows XP: Appel de procédure distante(Rpc) NDIS mode utilisteur E/S Protocle Note sur Vista , vous avez en plus le service "Protocole EAP (Extensible Authentification¨Protocol)" et "NativeWiFi Filter" Vérifiez que les services suivants sont présents selon votre version de Windows : - Appel de procédure distante (RPC) pour Windows XP et Windows Vista - NDIS Usemode I/O Protocol pour Windows XP et Windows Vista - Protocole EAP (Extensible Authentification Protocol) - NativeWiFi Filter seulement pour Windows Vista Vous devriez les trouver dans le régistre: Démarrer->Exécuter->Regedit Hkey_Local_Machine->System->CurrentControlSet->services La sous clé start de type dword doit valoir 2 Si les services correspondants à votre version de Windows sont présents, mais mal configurés: et que vous ne voulez pas modifier vous même le régistre: Pour Vista et+ copier coller dans le bloc notes et enregistrer Sous Wifi.bat , et double clic pour le lancer. @echo off sc config RPC start= auto sc config Ndisuio start= auto sc config EapHost start= auto sc config NativeWiFi Filter start= auto sc config wlansvc start= auto sc config wzcsvc start= auto net start RPC net start Ndisuio net start EapHost net start wlansvc net start wzcsvc net start NativeWiFi Filter
  23. Voila: Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Dans le cadre gauche, "Paste Instructions...." Copiez /Collez les lignes ci dessous) en vert: :Files C:\Program Files (x86)\Save Flash\flvplayer.exe C:\Program Files (x86)\Save Flash\SaveFlash.dll C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Save Flash\Buy Now Save Flash.lnk C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Save Flash\Run Save Flash.lnk C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Save Flash\Buy Now Save Flash.lnk C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Save Flash\Run Save Flash.lnk C:\Users\hp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Save Flash\Buy Now Save Flash.lnk C:\Users\hp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Save Flash\Run Save Flash.lnk C:\Users\hp\Downloads\Compressed\Save Flash 4.1 Full ??.rar C:\Users\hp\Downloads\Compressed\Save Flash 4.1 Full.rar C:\Users\hp\Downloads\Programs\Save Flash v4.3 Build 0342.exe C:\Users\hp\Downloads\Video\??? ?????? Save Flash 4.3 ???? ???????? ?? ??????? - YouTube.MP4 :Reg [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "SaveFlash"=- [-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Save Flash] [HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\CloseIEAndShowToolband.exe] ""="" [HKLM\Software\Classes\Applications\flvplayer.exe\shell\Open\command] ""="" [HKLM\Software\Classes\CLSID\{4064EA35-578D-4073-A834-C96D82CBCF40}] ""=- [HKLM\Software\Classes\CLSID\{4064EA35-578D-4073-A834-C96D82CBCF40}\InprocServer32] ""=- [-HKLM\Software\Classes\flvplayer\DefaultIcon] [-HKLM\Software\Classes\flvplayer\Shell\Open\command] [HKLM\Software\Classes\TypeLib\{2F8891DE-06BB-46A1-B648-893ECF0B49BA}\1.0\HELPDIR] ""=- [HKLM\Software\Classes\Wow6432Node\CLSID\{4064EA35-578D-4073-A834-C96D82CBCF40}] ""=- [HKLM\Software\Classes\Wow6432Node\CLSID\{4064EA35-578D-4073-A834-C96D82CBCF40}\InprocServer32] ""=- [HKLM\Software\Classes\Wow6432Node\TypeLib\{2F8891DE-06BB-46A1-B648-893ECF0B49BA}\1.0\0\win32] ""=- [HKLM\Software\Classes\Wow6432Node\TypeLib\{2F8891DE-06BB-46A1-B648-893ECF0B49BA}\1.0\HELPDIR] ""=- [-HKU\S-1-5-21-256850982-881411588-4086108588-1000\Software\PilotGroup\Save Flash] [HKU\S-1-5-21-256850982-881411588-4086108588-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] "C:\Program Files (x86)\Save Flash\flvplayer.exe"=- [-HKU\S-1-5-21-256850982-881411588-4086108588-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\PilotGroup\Save Flash] [HKU\S-1-5-21-256850982-881411588-4086108588-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache] "C:\Program Files (x86)\Save Flash\flvplayer.exe"=- [-HKU\S-1-5-21-256850982-881411588-4086108588-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\PilotGroup\Save Flash] :Commands [purity] [emptytemp] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). Click le bouton rouge Moveit! Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse
  24. Je précise que je n'utilise pas IE. Cependant, il me semble que les favoris, cela se gére: on peut en ajouter ou en supprimer. Voyez là: http://windows.microsoft.com/fr-fr/windows7/how-to-manage-your-favorites-in-internet-explorer-9
×
×
  • Créer...