-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
J'ai fait une erreur ! Relancez zhpfix Script Zhpfix O38 - TASK: {F57E8145-7056-4BB1-9D63-52A42981326A} [64Bits][\gateahouses realizing fluidlyteahouses realizing fluidly] - (. - gteahouses realizing fluidlyteahouses reali.) -- C:\Users\rpgis\AppData\Local\gorges.exe (.not file.) [0] O38 - TASK: {93FFC6A7-D3F0-4E82-BBD9-82BDC45EA0E0} [64Bits][\gagroundwork-addgroundwork-add] - (. - ggroundwork-addgroundwork-add.) -- C:\Program Files (x86)\boombox\bestseller.exe (.not file.) [0] O38 - TASK: {8F88A7DB-5739-400C-B083-97B30B496D9B} [64Bits][\gaunadornedunadorned] - (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe [41984] O87 - FAEL: "{5DFE005D-D938-4DFA-80D0-F66B7C15604B}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Rainfalls\gorges.exe O87 - FAEL: "{00B877B5-4965-46CB-B5CA-F0B66D6587B0}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Freq\bestseller.exe (.not file.) O4 - HKCU\..\Run: [outflank] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKCU\..\Run: [alegre] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKCU\..\Run: [clarifying] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKLM\..\Wow6432Node\Run: [hollywood] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe 04 - GS\Startup [Administrateur]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [Administrateur]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [defaultuser0]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [defaultuser0]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [rpgis]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [rpgis]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [WDAGUtilityAccount]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [WDAGUtilityAccount]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\ProgramsCommon [Public]: App Explorer.lnk . (...) C:\Users\rpgis\AppData\Local\Host App Service\Engine\HostAppService.exe /OPEN"4efc125e5bdfe64bf86cc73a85a9d56ebf10231c" O87 - FAEL: "{5DFE005D-D938-4DFA-80D0-F66B7C15604B}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Rainfalls\gorges.exe O87 - FAEL: "{00B877B5-4965-46CB-B5CA-F0B66D6587B0}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Freq\bestseller.exe (.not file.) C:\Users\rpgis\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fakaldmaepeakkcjljcakjphgknbbbmp C:\WINDOWS\Installer\57a1b97.msi
-
Relancez zhpfix Zhpfix O38 - TASK: {F57E8145-7056-4BB1-9D63-52A42981326A} [64Bits][\gateahouses realizing fluidlyteahouses realizing fluidly] - (. - gteahouses realizing fluidlyteahouses reali.) -- C:\Users\rpgis\AppData\Local\gorges.exe (.not file.) [0] O38 - TASK: {93FFC6A7-D3F0-4E82-BBD9-82BDC45EA0E0} [64Bits][\gagroundwork-addgroundwork-add] - (. - ggroundwork-addgroundwork-add.) -- C:\Program Files (x86)\boombox\bestseller.exe (.not file.) [0] O38 - TASK: {8F88A7DB-5739-400C-B083-97B30B496D9B} [64Bits][\gaunadornedunadorned] - (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe [41984] O87 - FAEL: "{5DFE005D-D938-4DFA-80D0-F66B7C15604B}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Rainfalls\gorges.exe O87 - FAEL: "{00B877B5-4965-46CB-B5CA-F0B66D6587B0}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Freq\bestseller.exe (.not file.) O4 - HKCU\..\Run: [outflank] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKCU\..\Run: [alegre] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKCU\..\Run: [clarifying] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKLM\..\Wow6432Node\Run: [hollywood] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe 04 - GS\Startup [Administrateur]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [Administrateur]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [defaultuser0]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [defaultuser0]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [rpgis]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [rpgis]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [WDAGUtilityAccount]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [WDAGUtilityAccount]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\ProgramsCommon [Public]: App Explorer.lnk . (...) C:\Users\rpgis\AppData\Local\Host App Service\Engine\HostAppService.exe /OPEN"4efc125e5bdfe64bf86cc73a85a9d56ebf10231c" O87 - FAEL: "{5DFE005D-D938-4DFA-80D0-F66B7C15604B}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Rainfalls\gorges.exe O87 - FAEL: "{00B877B5-4965-46CB-B5CA-F0B66D6587B0}" [Out-None-P17-TRUE] .(...) -- C:\Program Files (x86)\Freq\bestseller.exe (.not file.) C:\Users\rpgis\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fakaldmaepeakkcjljcakjphgknbbbmp C:\WINDOWS\Installer\57a1b97.msi
-
[Résolu] Besoin d’aide, ZHPDiag a trouvé 70 menaces
pear a répondu à un(e) sujet de sylvainj2 dans Analyses et éradication malwares
Oui, c'est bon. -
[Résolu] Besoin d’aide, ZHPDiag a trouvé 70 menaces
pear a répondu à un(e) sujet de sylvainj2 dans Analyses et éradication malwares
Supprimez les lignes 069 sauf les 3 dernières -
[Résolu] Besoin d’aide, ZHPDiag a trouvé 70 menaces
pear a répondu à un(e) sujet de sylvainj2 dans Analyses et éradication malwares
Pour commencer: Supprimer les fichiers temp Relancez Zhpdiag. -
Bonjour, 1) la commande DISM ne fonctionne qu'a partir de windows 8 . Lancer ces deux commandes Dism.exe (soyez patient - la réparation dure environ 2 fois 5 min) Appuyer simultanément sur les touches Windows et X Sélectionner invite de commandes (admin) Appuyer sur la touche Entrée après avoir entré chacune de ces commandes et attendre qu'elle s'exécute : DISM.exe /Online /Cleanup-image /Scanhealth DISM.exe /Online /Cleanup-image /Restorehealth 2)Vérification du système par SFC appuyer simultanément sur les touches Windows et X sélectionner Invite de commande (admin) entrer SFC /SCANNOW et valider noter le message en fin de vérification (durée d'environ 15 min) Si Sfc Scannow ne fonctionne pas Sur SFC, lorsque vous obtenez le message : "La protection des ressources Windows a trouvé des fichiers endommagées, mais n'a pas réussi à tous les réparer" SFCFix est un programme du site sysnative.com qui permet de corriger les erreurs rapportées SFC de Microsoft que ce dernier est incapable de corriger notamment dans le cas packages du Magasin des composants Windows (WinSxS)). Télécharger SFcfix par niemiro
-
PC portable très lent...
pear a répondu à un(e) sujet de Lectal dans Analyses et éradication malwares
Réinstallez. -
Télécharger ZHPFix (Site Officiel) | Nicolas coolman https://www.nicolascoolman.com/fr/download/zhpfix/ Copiez/Collez ZHPFix O38 - TASK: {1A86D412-F46C-4151-BFB0-74D124E27C96} [64Bits][\gamortgage_pollinatormortgage_pollinator] - (. - Gorges.) -- C:\Program Files (x86)\Freq\gorges.exe [41984] O38 - TASK: {C1A87D80-F606-4008-B049-00C8A88BF316} [64Bits][\garoadmap glutamicroadmap glutamic] - (. - Bestseller.) -- C:\Program Files (x86)\Freq\bestseller.exe [41984] O38 - TASK: {CA1F4908-33BE-40FB-8CF3-CCBED046B905} [64Bits][\gadarning_timbersdarning_timbers] - (. - gdarning_timbersdarning_timbers.) -- C:\Users\rpgis\AppData\Local\bestseller.exe (.not file.) [0] O38 - TASK: {F57E8145-7056-4BB1-9D63-52A42981326A} [64Bits][\gateahouses realizing fluidlyteahouses realizing fluidly] - (. - gteahouses realizing fluidlyteahouses reali.) -- C:\Users\rpgis\AppData\Local\gorges.exe (.not file.) O4 - HKLM\..\Run: [eroticism] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKLM\..\Run: [eroticismalegre] . (. - .) -- C:\Program Files (x86)\boombox\bestseller.exe (.Not File.) O4 - HKLM\..\Run: [eroticismeroticism] . (. - Gorges.) -- C:\Program Files (x86)\Freq\gorges.exe O4 - HKCU\..\Run: [outflank] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKCU\..\Run: [outflankhollywood] . (. - .) -- C:\Program Files (x86)\boombox\bestseller.exe (.Not File.) =>.SUP.Orphan O4 - HKCU\..\Run: [outflankoutflank] . (. - Gorges.) -- C:\Program Files (x86)\Freq\gorges.exe O4 - HKCU\..\Run: [alegre] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKCU\..\Run: [alegreeroticism] . (. - .) -- C:\Program Files (x86)\boombox\bestseller.exe (.Not File.) =>.SUP.Orphan O4 - HKCU\..\Run: [alegrealegre] . (. - Gorges.) -- C:\Program Files (x86)\Freq\gorges.exe O4 - HKCU\..\Run: [clarifying] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKLM\..\Wow6432Node\Run: [hollywood] . (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe O4 - HKLM\..\Wow6432Node\Run: [hollywoodoutflank] . (. - .) -- C:\Program Files (x86)\boombox\bestseller.exe (.Not File.) =>.SUP.Orphan O4 - HKLM\..\Wow6432Node\Run: [hollywoodhollywood] . (. - Gorges.) -- C:\Program Files (x86)\Freq\gorges.exe [MD5.643438247A32B017E753663D8D4D3F07] - (. - Gorges.) -- C:\Program Files (x86)\Freq\gorges.exe [41984] [PID.9728] [MD5.643438247A32B017E753663D8D4D3F07] - (. - Gorges.) -- C:\Program Files (x86)\Rainfalls\gorges.exe [41984] [PID.3980] [MD5.D1CCDDBEF4D6872118DDF50A0EA3B725] - (. - Bestseller.) -- C:\Program Files (x86)\Freq\bestseller.exe [41984] [PID.4932] O4 - GS\Startup [Administrateur]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [Administrateur]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [defaultuser0]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [defaultuser0]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [rpgis]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [rpgis]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe O4 - GS\Startup [WDAGUtilityAccount]: frede.lnk . (...) C:\Program Files (x86)\Rainfalls\gorges.exe O4 - GS\Startup [WDAGUtilityAccount]: fredefrede.lnk . (...) C:\Program Files (x86)\boombox\bestseller.exe
-
Télécharger Zhpfix Cliquer sur l'icône Zhpfix puis "Exécuter En tant qu'Administrateur Cocher la case permettant de mettre un raccourci sur le Bureau Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix C:\Users\rpgis\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\fakaldmaepeakkcjljcakjphgknbbbmp =>Adware.CloudAtlas HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C} =>.SUP.Indesirable Ifeofix PROXYFix EmptyPrefetch EmptyCLSID FirewallRaz EmptyTemp EmptyFlash Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
-
Pas de commentaires ? Tout va bien ?
-
Piratage compte Amazon et messagerie
pear a répondu à un(e) sujet de Nat02 dans Analyses et éradication malwares
C'est possible. Si votre problème perdurait,il faudrait désinstaller/réinstaller Firefox -
1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Télécharger Zhpfix Cliquer sur l'icône Zhpfix puis "Exécuter En tant qu'Administrateur Cocher la case permettant de mettre un raccourci sur le Bureau Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKLM\SYSTEM\CurrentControlSet\Services\Ea3Host =>Adware.Ea3Host C:\WINDOWS\system32\Ea3Host.exe =>Adware.Ea3Host HKLM\SYSTEM\CurrentControlSet\Services\SvcHost Service Host =>Adware.LoadMoney C:\Windows\Microsoft\svchost.exe =>Adware.LoadMoney C:\Program Files (x86)\OneSystemCare\SystemConsole.exe =>PUP.Optional.OneSystemCare C:\WINDOWS\System32\Tasks\OneSystemCare Task =>PUP.Optional.OneSystemCare C:\Program Files (x86)\OneSystemCare\OneSystemCare.exe =>PUP.Optional.OneSystemCare C:\WINDOWS\System32\Tasks\One System CarePeriod =>PUP.Optional.OneSystemCare C:\WINDOWS\System32\Tasks\One System Care Delayed =>PUP.Optional.OneSystemCare C:\Program Files (x86)\OneSystemCare\CleanupConsole.exe =>PUP.Optional.OneSystemCare C:\WINDOWS\System32\Tasks\One System Care Monitor =>PUP.Optional.OneSystemCare C:\Users\rpgis\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\kometa.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\kometastartvx64.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\ennbnhbgmepfkhmcmmchjedigodookpa =>Adware.CloudAtlas C:\Program Files (x86)\Mozilla Firefox\browser\features\{A5FD4672-4D73-4F90-A1C0-2ABD39DB2565}.xpi =>PUP.Optional.YouTubeAdBlock C:\Program Files (x86)\mexiCphuiIE\tQRdfPy.dll =>PUP.Optional.YouTubeAdBlock HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0D38E5A-7CF8-4105-8FE8-31B81443A114} =>PUP.Optional.YouTubeAdBlock HKLM\Software\WOW6432Node\Classes\CLSID\{C0D38E5A-7CF8-4105-8FE8-31B81443A114} =>PUP.Optional.YouTubeAdBlock HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0D38E5A-7CF8-4105-8FE8-31B81443A114} =>PUP.Optional.YouTubeAdBlock HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A =>PUP.Optional.YouTubeAdBlock HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OneSystemCare_is1 =>PUP.Optional.OneSystemCare HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\E3605470-291B-44EB-8648-745EE356599A =>PUP.Optional.YouTubeAdBlock HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\OneSystemCare_is1 =>PUP.Optional.OneSystemCare HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Kometa =>Adware.Kometa HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KometaLaunchPanel =>Adware.Kometa HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StartButton =>Adware.Kometa C:\Program Files (x86)\OneSystemCare =>PUP.Optional.OneSystemCare C:\Program Files (x86)\Up Pro =>.SUP.UpPro C:\ProgramData\Microsoft\Windows\Start Menu\Programs\One System Care =>PUP.Optional.OneSystemCare C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Up Pro =>.SUP.UpPro C:\ProgramData\5395e352-6cc5-0 =>.SUP.Polluteware C:\ProgramData\5395e352-7d17-1 =>.SUP.Polluteware C:\Users\rpgis\AppData\Roaming\One System Care =>PUP.Optional.OneSystemCare C:\Users\rpgis\AppData\Roaming\OneSystemCare =>PUP.Optional.OneSystemCare C:\Users\rpgis\AppData\Local\Kometa =>Adware.Kometa C:\WINDOWS\Prefetch\KOMETA.EXE-01A9547B.pf =>Adware.Kometa C:\WINDOWS\Prefetch\KOMETA.EXE-01A9547C.pf =>Adware.Kometa C:\WINDOWS\Prefetch\KOMETA.EXE-01A9547D.pf =>Adware.Kometa C:\WINDOWS\Prefetch\KOMETA.EXE-01A95482.pf =>Adware.Kometa C:\WINDOWS\Prefetch\KOMETA.EXE-01A95483.pf =>Adware.Kometa C:\WINDOWS\Prefetch\KOMETALAUNCHPANEL.EXE-0450D02E.pf =>Adware.Kometa C:\WINDOWS\Prefetch\KOMETAMINI.EXE-729426CE.pf =>Adware.Kometa C:\WINDOWS\Prefetch\KOMETASTARTVX64.EXE-E4AD1207.pf =>Adware.Kometa C:\WINDOWS\Prefetch\SMARTPCFIXER.EXE-A60B5E9B.pf =>PUP.Optional.SmartPCFix C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\chrome.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\chrome_child.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\chrome_elf.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\chrome_watcher.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\Installer\setup.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\kometa-client-util.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\nacl64.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\swiftshader\libegl.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Application\63.0.3239.108\swiftshader\libglesv2.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Panel\1.0.0.812\KometaLaunchPanel.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Panel\1.0.0.812\panelremove.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Panel\1.0.0.812\sciter32.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\Panel\1.0.0.812\thumbnail.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\kometastartdllx64.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\kometastartdllx86.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\kometastartvx64.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\kometastartvx86.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\sciter32.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\sciter64.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\skin_Air.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\skin_Default.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\skin_Jon.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\skin_Win10.dll =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\startremove.exe =>Adware.Kometa C:\Users\rpgis\AppData\Local\Kometa\StartButton\1.0.0.474\thumbnail.exe =>Adware.Kometa HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A06ED961-D98F-4CF9-A89B-80AB11DB149C} =>.SUP.Indesirable Ifeofix PROXYFix EmptyPrefetch EmptyCLSID FirewallRaz EmptyTemp EmptyFlash Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Fermez toutes les applications en cours (notamment votre navigateur) Téléchargez sur le bureau ZhpCleaner Double cliquer sur Scanner pour lancer l'application clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner Nettoyage A faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage. Après redémarrage , un rapport à poster sera sur le bureau 4) Réinitialiser le navigateur ResetBrowser a pour objectif de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer. Toutes vos données sont conservées comme vos mots de passes et vos favoris. Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux Télécharger ResetBrowser Ici ou là Cliquer en haut sur Réinitialisation des DNS (Reset Dns) Cliquer sur les boutons correspondant aux navigateurs présents ou en cas d'échec; Réinitialiser le navigateur 5)-=Suppression des fichiers temporaires=- Compatible avec XP, Vista, Win 7, Win 8 et Windows 10 en 32 et 64 bits. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Ici ou LA Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil qui va nettoyer les fichiers temporaires. Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Dans Firefox ->Options->Sécurité Décocher"Bloquer les sites signalés comme risque d'attaque"
-
Supprimez ---\ SCAN ADDITIONNEL (3) - 2sHKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.OrphanHKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.SUP.OrphanHKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orpha
-
Lancez cet outil de diagnostic pour voir d'éventuelles infections Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Télécharger et installer la dernière version de Zhpdiag Faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport
-
Suspicion de virus et autres malwares
pear a répondu à un(e) sujet de Albatros756 dans Analyses et éradication malwares
C'est parfait. Voyons la suite.. -
Suspicion de virus et autres malwares
pear a répondu à un(e) sujet de Albatros756 dans Analyses et éradication malwares
Je n'utilise pas Sendbox. -
Suspicion de virus et autres malwares
pear a répondu à un(e) sujet de Albatros756 dans Analyses et éradication malwares
Fermez toutes les applications en cours (notamment votre navigateur) Si vous avez Adwcleaner depuis quelque temps, désinstallez le et téléchargez la dernière version sur Toolslib ou Bleepingcomputer et pas ailleurs Télécharger AdwCleaner Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner Nettoyage A faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt[/url] (ou C:\Program Files (x86) \AdwCleaner[s1].txtpour la version 64-bits). En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage. Téléchargez sur le bureau ZhpCleaner Double cliquer sur Scanner pour lancer l'application clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. Téléchargez Malwarebytes Anti-Malware Sur ce lien Autre lien Mbam2 ou celui là et enregistrez-le sur le Bureau. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers les rapports sont également stockés dans l'emplacement suivant par défaut: C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs (pour Windows XP : C:\Documents et Settings\All Users\Application Malwarebytes Malwarebytes Anti-Malware\Logs) Collez le contenu du Presse-papiers dans votre prochaine réponse. Télécharger Junkware Removal Tool de thisisu Utilisable sur systèmes 32-bits et 64-bits Clilquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. ResetBrowser a pour objectif de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer. Toutes vos données sont conservées comme vos mots de passes et vos favoris. Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux Télécharger ResetBrowser Ici ou là -
Piratage compte Amazon et messagerie
pear a répondu à un(e) sujet de Nat02 dans Analyses et éradication malwares
http://forums.cnetfrance.fr/topic/1389365-sfc-scannow-trouve-des-fichiers-endommages-et-ne-peut-pas-reparer--reparation-a-l-aide-de-l-outil-dism/ -
Piratage compte Amazon et messagerie
pear a répondu à un(e) sujet de Nat02 dans Analyses et éradication malwares
Sélectionner Invite de commandes et Exécuter en tant qu'administrateur 1)DISM /Online /Cleanup-image /Restorehealth 2)sfc /scannow et validez -
Piratage compte Amazon et messagerie
pear a répondu à un(e) sujet de Nat02 dans Analyses et éradication malwares
Et pour quels résultats ? -
Piratage compte Amazon et messagerie
pear a répondu à un(e) sujet de Nat02 dans Analyses et éradication malwares
Téléchargez Malwarebytes Anti-Malware Sur ce lien et enregistrez-le sur le Bureau. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. -
PC portable très lent...
pear a répondu à un(e) sujet de Lectal dans Analyses et éradication malwares
Sélectionner Invite de commandes et Exécuter en tant qu'administrateur DISM /Online /Cleanup-image /Restorehealth -
Problème d'activation de Windows Defender
pear a répondu à un(e) sujet de Ajolily dans Sécurisation, prévention
https://lecrabeinfo.net/comment-supprimer-desinstaller-avast-sur-windows-10-8-ou-7.html -
[Résolu] Infection non identifée - mémoire saturée
pear a répondu à un(e) sujet de gamebob dans Analyses et éradication malwares
1)CHKDSK peut être effectué à la souris depuis les Propriétés d'un disque (faire un clic droit). Le Bouton "Vérifier maintenant" de l'onglet Outils affiche la boite "Vérification du disque". L'outil comporte deux choix : Réparer automatiquement les erreurs du système de fichiers Rechercher et tenter une récupération des secteurs défectueux Si on ne coche aucune des deux cases, un CHKDSK simple est effectué. Rien n'est alors corrigé.C'est seulement une information sur l'état du disque. .Pour Corriger les erreurs, cocher les 2 choix. 2) vérifier le disque en ligne de commande Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Chkdsk /f/r il l y a un espace après le k. Windows vous dira qu'il ne peut executer cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. le rapport de CHKDSK se trouve dans l'observateur d'évènements dans WININIT. Panneau de configuration-> outil d'administration->observateur d'evenement-> Application, chercher le dernier Wininit ou lire le rapports chkdsk Double-Cliquer dessus pour l'exécuter pour XP. clic droit -> Executer en tant qu'administrateur . 3)Vérification du système par SFC /SCANNOW appuyer simultanément sur les touches Windows et X sélectionner Invite de commande (admin) entrer SFC /SCANNOW et valider noter le message en fin de vérification (durée d'environ 15 min) -
Infection EXP/CVE-2015-2426
pear a répondu à un(e) sujet de gargantua dans Analyses et éradication malwares
Télécharger Zhpfix Cliquer sur l'icône Zhpfix puis "Exécuter En tant qu'Administrateur Cocher la case permettant de mettre un raccourci sur le Bureau Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} =>Riskware.QuickTime HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C} =>Riskware.QuickTime C:\Program Files (x86)\QuickTime =>Riskware.QuickTime C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime =>Riskware.QuickTime C:\Users\Moi\AppData\Local\Hola =>PUP.Optional.HolaSearch HKLM\Software\Classes\*\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan HKLM\Software\Classes\CLSID\{B41DB860-8EE4-11D2-9906-E49FADC173CA} =>.SUP.Orphan HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\WinRAR32 =>.SUP.Orphan C:\Windows\Installer\70444.msp =>.SUP.Obsolete.Adobe Ifeofix PROXYFix EmptyPrefetch EmptyCLSID FirewallRaz EmptyTemp EmptyFlash Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Fermez toutes les applications en cours (notamment votre navigateur) Téléchargez sur le bureau ZhpCleaner Double cliquer sur Scanner pour lancer l'application clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner Nettoyage A faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage. Après redémarrage , un rapport à poster sera sur le bureau 4) Réinitialiser le navigateur ResetBrowser a pour objectif de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer. Toutes vos données sont conservées comme vos mots de passes et vos favoris. Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux Télécharger ResetBrowser Ici ou là Cliquer en haut sur Réinitialisation des DNS (Reset Dns) Cliquer sur les boutons correspondant aux navigateurs présents ou en cas d'échec; Réinitialiser le navigateur 5)-=Suppression des fichiers temporaires=- Compatible avec XP, Vista, Win 7, Win 8 et Windows 10 en 32 et 64 bits. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Ici ou LA Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil qui va nettoyer les fichiers temporaires. Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Dans Firefox ->Options->Sécurité Décocher"Bloquer les sites signalés comme risque d'attaque"