-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] Fonction File Finder disparue
pear a répondu à un(e) sujet de lintrepide dans Optimisation, Trucs & Astuces
C'est propre. Si ce n'est déjà fait: Il faut Réinitialiser votre Navigateur en cliquant ici Cela désinstallera plugins et extensions que vous pourrez réinstaller avec la prudence nécessaire A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Cliquez ce lien pour en voir quelques spécimens: Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur le lien suivant Comment se protéger des Pups Indésirables 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[Résolu] Fonction File Finder disparue
pear a répondu à un(e) sujet de lintrepide dans Optimisation, Trucs & Astuces
Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre [ Script Zhpfix O4 - GS\Desktop [Public]: Advanced Driver Updater.lnk . (.Systweak Inc - Advanced Driver Updater.) -- C:\Program Files (x86)\Advanced Driver Updater\adu.exe O42 - Logiciel: Advanced Driver Updater - (.Systweak Inc.) [HKLM][64Bits] -- Advanced Driver Updater_is1 O43 - CFD: 09/03/2014 - 15:57:08 - [16.154] ----D C:\Program Files (x86)\Advanced Driver Updater O43 - CFD: 19/03/2014 - 09:53:43 - [0.004] ----D C:\Program Files (x86)\SSurrff eand Keep O43 - CFD: 20/12/2013 - 19:22:23 - [2.210] ----D C:\ProgramData\InstallMate O69 - SBI: SearchScopes [HKCU] {BD224BA0-6711-40DC-B9DB-4FA20BED6521} - (Search) - http://search.ividi.org O87 - FAEL: "{986BE659-C917-4971-A58E-75A5659BBF5D}" | In - None - P17 - TRUE | .(.Systweak Inc - Advanced Driver Updater.) -- C:\Program Files (x86)\Advanced Driver Updater\adu.exe [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Advanced Driver Updater_is1] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF] C:\Program Files (x86)\Advanced Driver Updater C:\Program Files (x86)\SSurrff eand Keep C:\ProgramData\InstallMate C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced Driver Updater P2 - FPN: [HKLM] [@microsoft.com/VirtualEarth3D,version=4.0] - (...) -- (.not file.) O44 - LFC:[MD5.35DEE7F42BADBF180C76EA03E7984208] - 17/03/2014 - 14:52:44 ---A- . (...) -- C:\UsbFix [Clean 2] PC-BERNARD.txt [94077] O87 - FAEL: "{7A78AB13-4389-4517-BB26-CA66E1AC5029}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Opera Mail\operamail.exe (.not file.) O87 - FAEL: "{59FC49CF-329F-46E5-8420-44A20F86E79D}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Opera Mail\operamail.exe (.not file.) O3 - Toolbar\WebBrowser: (no name) - [HKCU]{1017A80C-6F09-4548-A84D-EDD6AC9525F0} Clé orpheline O43 - CFD: 25/02/2013 - 14:52:30 - [0.017] ----D C:\Users\BERNARD\AppData\Roaming\CRDeltaTB O90 - PUC: "8BA64C84994367940971B95E325644E3" . (.Delta.) -- C:\Windows\Installer\{48C46AB8-3499-4976-9017-9BE52365443E}\Delta.ico [MD5.410FDF467D6039152172C7214F57877E] [WIS][21/01/2013] (.DeltaInstaller - Delta.) -- C:\Windows\Installer\945c7a.msi [552960] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{151867D5-7359-40AF-8764-66E58D06283C}] [HKLM\Software\Classes\Installer\Features\8BA64C84994367940971B95E325644E3] [HKLM\Software\Classes\Installer\Products\8BA64C84994367940971B95E325644E3] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8BA64C84994367940971B95E325644E3] [HKLM\Software\Wow6432Node\Classes\Installer\Features\8BA64C84994367940971B95E325644E3] [HKLM\Software\Wow6432Node\Classes\Installer\Products\8BA64C84994367940971B95E325644E3] C:\Users\BERNARD\AppData\Roaming\CRDeltaTB EmptyTemp EmptyClsid Proxyfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) -
« Désinfecter » l'ordi
pear a répondu à un(e) sujet de ninanusk dans Analyses et éradication malwares
On dit que oui, bien que les infections soient moins fréquentes que sous Windows. Cela dit j'utilise Windows depuis des décennies et je n'ai jamais eu de virus. Non, il y a des infections qui ne sont pas des virus -
[Résolu] Fonction File Finder disparue
pear a répondu à un(e) sujet de lintrepide dans Optimisation, Trucs & Astuces
Un nouveau Zhpdiag pour contrôle, svp. -
« Désinfecter » l'ordi
pear a répondu à un(e) sujet de ninanusk dans Analyses et éradication malwares
Bsod= Blue screen of death Ecran bleu de la mort. Pourquoi ? Il n'y avait pas de virus sur la machine. -
« Désinfecter » l'ordi
pear a répondu à un(e) sujet de ninanusk dans Analyses et éradication malwares
Les 2 derniers Bsod sont du 17/03. Il est possible que le nettoyage de votre machine en ait éliminé la cause. Croisez les doigts. -
PC infecté , toolbar et autres trucs
pear a répondu à un(e) sujet de jelto dans Analyses et éradication malwares
Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre [ Script Zhpfix R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <-loopback> O4 - HKLM\..\Run: [YoutubeDownloader] . (.OneStopSoft.com - Youtube Downloader is an easy to use tool t.) -- C:\Program Files\OneStopSoft.com\Youtube Downloader\Youtube Downloader.exe [MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\DOCUME~1\Jean-Marie\APPLIC~1\MYSEAR~1\UPDATE~1\UPDATE~1.exe (.not file.) [0] [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:YoutubeDownloader C:\Program Files\OneStopSoft.com C:\Documents and Settings\All Users\Menu Démarrer\Programmes\OneStopSoft.com [MD5.41A1831D7EE78F502B7483A06EF0EEA5] - (.TeamViewer GmbH - TeamViewer 9.) -- C:\Documents and Settings\Jean-Marie\Local Settings\Temp\TeamViewer\Version9\TeamViewer.exe [10234720] [PID.3808] [MD5.BE6D3527BFA6E39AF8D1B26FC22CF0CB] - (.TeamViewer GmbH - TeamViewer 9.) -- C:\Documents and Settings\Jean-Marie\Local Settings\Temp\TeamViewer\Version9\TeamViewer_Desktop.exe [4369760] [PID.3368] O51 - MPSK:{56568547-f2f2-11e1-a259-0011250ff8d9}\AutoRun\command. (...) -- H:\RunClubSanDisk.exe (.not file.) O51 - MPSK:{d73abf2f-05ad-11e2-a261-0011250ff8d9}\AutoRun\command. (...) -- G:\RunClubSanDisk.exe (.not file.) O51 - MPSK:{d8dfd335-f38c-11e1-a25c-0011250ff8d9}\AutoRun\command. (...) -- G:\RunClubSanDisk.exe (.not file.) M3 - MFPP: Plugins - [Jean-Marie] -- C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\9bvp0cmg.default-1354018333975\searchplugins\pdfssoftware-customized-web-search.xml EmptyTemp EmptyClsid Proxyfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) -
[Résolu] Rechute – analyse rapport ZHPDiag
pear a répondu à un(e) sujet de domdom63 dans Analyses et éradication malwares
Oui.Ils ne font pas le même travail. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre [ Script Zhpfix [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced] Start_ShowSetProgramAccessAndDefaults: Modified O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline O4 - HKUS\S-1-5-21-2567884305-3525470661-1307113314-1000\..\Run: [AdobeBridge] Clé orpheline O44 - LFC:[MD5.58D12261E3FE007CB8F08CFCDE536EA8] - 08/03/2014 - 18:09:31 ---A- . (...) -- C:\Windows\TSSysprep.log [8246] O44 - LFC:[MD5.51D5EE73C908FCCB5F72FFE3BF022866] - 08/03/2014 - 18:09:36 ---A- . (...) -- C:\Windows\DtcInstall.log [5838] O44 - LFC:[MD5.A3E9B6968DCA6D379273CA85931BD826] - 09/03/2014 - 16:31:54 ---A- . (...) -- C:\Windows\IE10_main.log [12510] O44 - LFC:[MD5.B315318D084396895B0B955DAF9C2B52] - 10/03/2014 - 16:10:38 ---A- . (...) -- C:\Windows\IE11_main.log [9872] O44 - LFC:[MD5.2C66A808A8DF697B3EE986DCD0C38DDD] - 16/03/2014 - 14:57:05 ---A- . (...) -- C:\Windows\System32\RaCoInst.log [5733] O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] EmptyTemp EmptyClsid Proxyfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) Réparer Windows avec Windows Repair (All in One) Télécharger Windows Repair Cliquer "- Direct Download" sous "Portable (xxx KB)" pour télécharger sur le Bureau tweaking.com_windows_repair_aio_setup.zip. cliquer-droit sur le nouveau fichier => "Extraire ici", ouvrir le nouveau dossier "Tweaking.com - Windows Repair" qui vient d'être créé double-cliquer sur "Repair_Windows.exe" (Pour Vista/W7, clic droit ->"Exécuter en tant qu'administrateur"). A chaque étape vous sera proposé Do it pour exécuter l'étape ou Next pour passer à l'étape suivante. Step 1. Clean Your System Of Infections. si vous cliquez sur next ou step 1, vous pouvez télécharger: MalwareBytes (version gratuite) l'antivirus avast (version gratuite) d'autres outils, avec notamment ZeroAccess Rootkit Assurez vous que votre système n'est pas infecté->Antivirus puis Mbam. Réparer le disque: Cliquer sur l'onglet "Step2" puis sur le bouton "Do it" sous "Check Disk" pour lancer l'utilitaire. Suivre les instructions et laisser faire (ça peut être assez long). Ceci corresponds à la procédure Chkdsk. Redémarrer . Réparer les fichiers system: Cliquer sur l'onglet "Step3" puis sur le bouton "Do it" sous "System File Check" pour lancer l'utilitaire. Suivre les instructions et laisser faire (ça peut être assez long). Ceci correspons à Sfc /scannow. Redémarrer la machine quand c'est fini. Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système : Ouvrez une Invite de commande et Exécuter en tant qu'administrateur. À l'invite de commandes,copiez/collez la commande suivante findstr /c: "[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Validez ou Télécharger cbslog.bat Enregistrez-le sur le Bureau Clic droit sur cbslog.bat Le rapport sfcdetailsrepair.txt s'affiche, Le fichier Sfcdetails.txt contient les détails de ce qui a été vu chaque fois que l'outil Vérificateur des fichiers système a été exécuté sur l'ordinateur. Le fichier comprend des informations sur les fichiers qui n'ont pas été réparés par l'outil Vérifiez les entrées de date et heure pour déterminer le fichiers de problème qui ont été trouvés à la dernière fois que vous avez exécuté l'outil Vérificateur des fichiers système. Tapez sfcdetails.txt dans les fichiers et programmes de recherche, puis appuyez sur entrée. Le fichier Sfcdetails.txt utilise le format suivant : Détail SFC date/heure L'exemple de fichier journal suivant contient une entrée pour un fichier qui n'a pas pu être réparé. : 2007-01-12 12:10:42, Info CSI 00000008 [sR] Cannot repair member file [l:34{17}]"Accessibility.dll" of Accessibility, Version = 6.0.6000.16386, pA = PROCESSOR_ARCHITECTURE_MSIL (, Culture neutral, VersionScope neutral, PublicKeyToken = {l:8 b:b03f5f7f11d50a3a}, Type neutral, TypeName neutral, PublicKey neutral in the store, file is missing Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, : Il vous faut d'abord vous procurer une copie saine du fichier malade. Ensuite: Démarrez l'invite de commande En tant qu'administrateur, copiez/ collezla commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll . Restauration système: Cliquer sur l'onglet "Step4" puis sur le bouton "Create" pour créer un nouveau point de restauration. Suivre les instructions. Au cas où un problème quelconque suiviendrait, restaurer le système en suivant la méthode classique et choisir la ligne indiquant "Tweaki.com - Windows Repair". Avant de tenter la réparation , il vous est fortement recommandé de passer par les étapes (Step) 1 à 4 Réparations: Cliquer sur l'onglet "Start Repairs" tab, sélectionner "Custom Mode" et cliquer sur "Next". Dans la nouvelle fenêtre cliquer sur le bouton "Unselect all" pour décocher toutes les cases. Cocher une ou plusieurs des lignes vertes (ou plus si vous le souhatez) et cliquer sur le bouton "Next". Reset Registry Permissions-------> Réinitialiser les autorisations sur chaque clé dans le Registre. Remove Policies Set By Infections; Réinitialise les permissions . Register System Files--------------->Réenregistrer les fichiers système,ce qui peut réparer beaucoup d'erreurs dans Windows Reset File Permissions-------------->accorder aux administrateurs système, les utilisateurs et les droits de chacun complète à chaque fichier sur le disque C:. Cela ne fera qu'ajouter des autorisations, les autorisations en cours ou le propriétaire d'un fichier ne sont pas modifiés. Repair Windows Updates Repair WMI----------------------------> WMI est utilisé par de nombreux services Windows et des programmes tiers. Lorsque WMI est corrompu ces services et programmes échoueront. Unhide Non System Files-->Certains nouveaux virus cachent chaque fichier sur le système. Cette réparation réaffiche tout fichier qui n'est pas un fichier système. les attributs de chaque fichiersont vérifiés, et les fichiers non systeme cachés sont réaffichés. Les fichiers cachés du système vont rester cachés comme desktop.ini et autres. Repair Winsock & DNS Cache------> Vide et reconstruit le cache DNS deWindows. Lorsqu'il est corrompu, vous ne pouvez pas d'obtenir l'accès à certains sites. Réinitialise également les entrées Winsock & réinitialise pile TCP / IP Repair Icons----------------------------->Lorsque la base de données icône Windows est corrompue, vous remarquerez les icônes ne s'affiche pas correctement. Ceci va supprimer la base de données icônes sur le système, et la reconstruire en fixant les icônes corrompues. Repair Windows Firewall Repair Internet Explorer Repair MDAC & MS Jet------------->Tout programme travaillant avec une base de données et utilisant MDAC ou Jet MS échouera s'ils sont corrompus. Cette réparation fixera MDAC et MS Jet. Repair Hosts File---------------------->Restaure le fichier Hosts par défaut de Windows tout en sauvegardant votre Hosts actuel Remove Temp Files Repair Proxy Settings Repair CD/DVD Missing/Not Working-->Les lecteurs CD ou DVD ne fonctionnent pas comme ils le devraient. «Le lecteur de CD ou le lecteur DVD ne fonctionne pas comme prévu sur un ordinateur que vous mis à niveau vers Windows Vista» http://support.microsoft.com/kb/929461 "Votre lecteur de CD ou lecteur de DVD est manquant ou n'est pas reconnu par Windows ou d'autres programmes" http://support.microsoft.com/kb/982116 Repair Volume Shadow Copy Service-->Volume Shadow Copy est un service qui crée et maintient des instantanés ("clichés instantanés") des volumes de disque dans Windows Il est l'arrière-plan de la fonctionnalité Restauration du système, qui vous permet de restaurer vos fichiers système à un état antérieur Repair Windows Sidebar/Gadgets Suivre les instructions et patienter(ça peut être long). Redémarrer la machine quand c'est terminé. -
« Désinfecter » l'ordi
pear a répondu à un(e) sujet de ninanusk dans Analyses et éradication malwares
Des Pups. PUP est l’acronyme de Potentially Unwanted Program soit donc logiciels potentiellement indésirables (LPI). Ce sont des programmes qui peuvent être non désirés mais qui peuvent tout de même être installé par l’utilisateur. Dans ces détections sont classées les adwares commerciaux ou barre d’outils qui sont bundles avec des programmes : souvent ces derniers modifient la page de démarrage et recherche afin d’augmenter le tracking, voir pour certains ouvrir des popups de publicités pour rémunérer l’éditeur. Sans problème, normalement. -
[Résolu] PC infecté - demande vérification rapports
pear a répondu à un(e) sujet de whystyty dans Analyses et éradication malwares
Vous avez raison et je n'irai pas chercher le ballon. -
Réinitialisation du PC sous XP
pear a répondu à un(e) sujet de topp dans Optimisation, Trucs & Astuces
Bonjour, Il ya , sous XP, un autre moyen d'avoir la console de récupération: Combofix. Installation de la console Installer la console sur le disque dur Dans ce cas, vous pouvez booter directement sur la Console au démarrage du Pc. Avec le cd Xp: Ou , si vous n'avez pas le cd officiel de Windows Avec Combofix: Si vous avez XP Pro avec le Service Pack3, télécharger le fichier pour XP Pro SP2 (il fait l'affaire quand le SP3 est installé). ou Faire un cd contenant la console: Vous ne voyez pas la console de récupération. Losqu'elle est installée sur votre machine , elle apparait dans votre boot.ini. Pour le lire: Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connus "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Aller à la racine de la partion système (généralement C:) Il ressemble à ceci: [boot loader] timeout=5 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /noexecute=optin /fastdetect C:\CMDCONS\BOOTSECT.DAT="Console de récupération Microsoft Windows XP" /cmdcons Lorsque vous démarrez, vous avez quelques secondes(indiquées par Time out qui est modifiable) pour choisir de démarrer sur Windows ou la console de récupération. Par contre si vous êtes sous Vista ou Seven, Combofix n'installe rien puisque ces logiciels ont nativement la Recovery Console. Avant d'utiliser la console de récupération: Installer la commande Set et Désactiver la demande de mot de passe . Copier/coller ce qui suit dans le bloc notes, sans ligne blanche au début. Enregistrez sur le bureau sous regis.reg. Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Setup\RecoveryConsole] "SetCommand"=dword:00000001 "SecurityLevel"=dword:00000001 Utilisation de la console Lorsque l'invite pour %SystemRoot% (généralement C:\Windows) apparaît, vous pouvez commencer à taper les commandes appropriées pour diagnostiquer et réparer votre installation. Windows vous demande quel système démarrer. Appuyez la touche Verr Num pour activer le clavier numérique Généralement , vous tapez 1 pour accéder au prompt C:\Windows> Vous arrivez là: C:\WINDOWS> Saisissez tout d'abord dans la console la commande Set. Ces commandes vont apparaître : * AllowWildCards = FALSE * AllowAllPaths = FALSE * AllowRemovableMedia = FALSE * NoCopyPrompt = FALSE * Vous ne pouvez donc pas utiliser les extensions de commande (par exemple Del pour Delete) : "Le paramètre n'est pas valide. Essayez le commutateur /? Pour obtenir de l'aide." * Vous ne pouvez pas parcourir les arborescences de votre disque dur : "Accès refusé". * Vous ne pouvez pas accéder à des lecteurs amovibles comme un lecteur de disquettes. * Vous ne pouvez pas copier des fichiers ou des dossiers. Saisissez alors, en validant chaque commande par la touche Entrée : * set allowwildcards = true * Set allowallpaths = true * Set allowremovablemedia = true * Set NoCopyPrompt = true Exemple d'utilisation:Le pc ne boote plus A l'invite C:\Windows> Pemière méthode tapez successivement: Fixboot fixmbr exit redémarrez -
C'est propre. Si votre problème persiste: Tentez une réparation d'Avast : Allez dans le panneau de configuration puis Programmes et fonctionnalités Dans la liste, fais un clic droit sur Avast puis Modifier / Réparer Dans la nouvelle fenêtre, choisissez réparation à gauche puis cliquez sur Continuer Laissez-vous guider. Si le problème n'est pas résolu. Tentez une désinstallation Et si cela ne fonctionne pas Supprimer avast .Télécharger et enregistrer sur votre bureau Avast! Uninstall Utility Redémarrez l'ordinateur en Mode sans échec : pressez touche F5 ou F8 (selon les PC) lors du démarrage du PC Exécuter Avast! Uninstall Utility Redémarrez l'ordinateur en mode normal Réinstallez Avastl en suivant ce tutorie
-
« Désinfecter » l'ordi
pear a répondu à un(e) sujet de ninanusk dans Analyses et éradication malwares
Bonjour, Les indésirables trouvés ne me semblent pas de nature à expliquer vos problèmes 1)Nettoyage Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre [ Script Zhpfix O43 - CFD: 24/01/2014 - 18:39:34 - [0,027] ----D C:\Program Files (x86)\fst_fr_50 O43 - CFD: 24/01/2014 - 18:39:34 - [0,033] ----D C:\Program Files (x86)\NewPlayer O43 - CFD: 24/01/2014 - 18:39:34 - [0,026] ----D C:\Program Files (x86)\Re-markit O43 - CFD: 24/01/2014 - 18:39:34 - [0,645] ----D C:\Program Files (x86)\SupTab O43 - CFD: 24/01/2014 - 18:40:21 - [0] ----D C:\ProgramData\IePluginService O43 - CFD: 24/01/2014 - 18:40:21 - [0] ----D C:\ProgramData\WPM O43 - CFD: 24/01/2014 - 18:39:34 - [0,002] ----D C:\Users\Asus\AppData\Local\fst_fr_50 O43 - CFD: 24/01/2014 - 18:39:33 - [0] ----D C:\Users\Asus\AppData\Local\newplayer C:\Program Files (x86)\fst_fr_50 C:\Program Files (x86)\Re-markit C:\Program Files (x86)\SupTab C:\ProgramData\IePluginService C:\ProgramData\WPM C:\Users\Asus\AppData\Local\fst_fr_50 O44 - LFC:[MD5.444966CFACE3BFB262A4F6D500761042] - 18/03/2014 - 08:10:01 ----- . (...) -- C:\bootsqm.dat [3544] O51 - MPSK:{3132a178-33f0-11e3-baf9-705ab6e59cd0}\AutoRun\command. (...) -- F:\iStudio.exe (.not file.) EmptyTemp EmptyClsid Proxyfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) 2)Ecrans bleus Ecran bleu et reboot Prérequis: Poste de travail->Propriétés->Avancé->Paramères->Démarrage et Récupération Vérifier qu' Image partielle est sélectionnée sinon il n'y aura pas de minidump Et que Redémarrer automatiquement soit décoché, ce qui vous permetra de lire l'écran bleu Retenez le numéro d'erreur Stop 0x00000000 et si possible le drivers en cause. WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes. Pour cela, il suffit de l'exécuter et de lancer l'analyse. Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse. Présentation et commentaires Télécharger Whocrashed Installez le Lancez le. Une analyse apparait au bas de la fenêtre qui s'ouvre -
Impossible de désinstaller Avast
pear a répondu à un(e) sujet de onwayback23dom dans Analyses et éradication malwares
A essayer: Tentez une réparation d'Avast : Allez dans le panneau de configuration puis Programmes et fonctionnalités Dans la liste, fais un clic droit sur Avast puis Modifier / Réparer Dans la nouvelle fenêtre, choisissez réparation à gauche puis cliquez sur Continuer Laissez-vous guider. Si le problème n'est pas résolu. Tentez une désinstallation Et si cela ne fonctionne pas Supprimer avast .Télécharger et enregistrer sur votre bureau Avast! Uninstall Utility Redémarrez l'ordinateur en Mode sans échec : pressez touche F5 ou F8 (selon les PC) lors du démarrage du PC Exécuter Avast! Uninstall Utility Redémarrez l'ordinateur en mode normal Réinstallez Avastl en suivant ce tutorie -
[Résolu] PC infecté - demande vérification rapports
pear a répondu à un(e) sujet de whystyty dans Analyses et éradication malwares
Faites une recherche de {69F9871D-AC52-4355-9289-CE5FD61D5524} dans le régistre, svp. Avast et Mse sous Vista, le second est inutile.Il vaut mieux s"en séparer. -
Merci ab-web. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre [ Script Zhpfix G2 - GCE: Preference [user Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé) G2 - GCE: Preference [user Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé) [MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\Users\Tom\Desktop\mccleanup.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [At2] (...) -- C:\Users\Tom\Desktop\mccleanup.exe (.not file.) [0] Ad-Aware Browsing Protection v0.9.0.3 O4 - GS\Program [Public]: Tropico 4.lnk - Clé orpheline O4 - HKLM\..\Wow6432Node\Run: [sPIRunE] Clé orpheline O4 - HKUS\.DEFAULT\..\RunOnce: [adaware] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\Windows\System32\reg.exe O4 - HKUS\.DEFAULT\..\RunOnce: [adaware_XP] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\Windows\System32\reg.exe O4 - HKUS\S-1-5-18\..\RunOnce: [adaware] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\Windows\System32\reg.exe O4 - HKUS\S-1-5-18\..\RunOnce: [adaware_XP] . (.Microsoft Corporation - Outil de Registre de la console.) -- C:\Windows\System32\reg.exe [MD5.00000000000000000000000000000000] [APT] [{19D2FF62-487A-412C-A4FA-BBDACE248B2C}] (...) -- K:\Downloads\MP10_EnergyBlissViz.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{41AC9EF0-D063-4DAE-93AC-6AD91883D81C}] (...) -- C:\Program Files (x86)\Mozilla Maintenance Service\uninstall.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{69595794-F6C9-473C-BC02-51B4ADEC0A04}] (...) -- K:\Downloads\AdobeAIRInstaller (2).exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{76093D9D-1A41-441E-AC0A-3D5B394F4191}] (...) -- K:\Downloads\ComboFix.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{F27AFA3E-661F-4037-9E95-74AB8748F13F}] (...) -- K:\Downloads\wm9viz.exe (.not file.) [0] EmptyTemp EmptyClsid Proxyfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt)
-
J'ai assez largement passé l'âge de recevoir des leçons. Je suis désolé que vous ne trouviez pas mes procédures aussi plaisantes à lire qu'une BD, mais j'ai passé trop de temps à les construire pour envisager de les modifier dans ce sens. Je m'efforce d'aider le mieux possible ceux qui utilisent mes services , bénévoles comme le savez, et tant pis si ce n'est pas toujours drôle.
-
[Résolu] Fonction File Finder disparue
pear a répondu à un(e) sujet de lintrepide dans Optimisation, Trucs & Astuces
Etonnant, cela. Essayez en mode sans échec. -
[Résolu] PC infecté - demande vérification rapports
pear a répondu à un(e) sujet de whystyty dans Analyses et éradication malwares
Bonjour, ---\\ Tâches planifiées en automatique (O39) [MD5.00000000000000000000000000000000] [APT] [{69F9871D-AC52-4355-9289-CE5FD61D5524}] (...) -- C:\Users\Titon\AppData\Roaming\awesomehp\UninstallManager.exe (.not file.) Donc plus de fichier dans C:\Users\Titon\AppData Resterait le clsid {69F9871D-AC52-4355-9289-CE5FD61D5524} Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista et + Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Dans le cadre gauche, "Paste Instructions...." * Copiez /Collez les lignes ci dessous) en vert: :Reg [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{69F9871D-AC52-4355-9289-CE5FD61D5524}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{69F9871D-AC52-4355-9289-CE5FD61D5524}] :Commands [purity] [emptytemp] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). Click le bouton rouge Moveit! Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse [/color] -
[Résolu] Demande d'analyse rapport ZHPDiag avant clonage
pear a répondu à un(e) sujet de byves dans Analyses et éradication malwares
1)Vous lancez la défragmentation au démarrage ? Ce n'est pas nécessaire. UltraDefrag vous dit qu'en cas de problème vous redémarrez en mode sans échec pour installer la dernière bonne version connue de votre système ou de lancer un chkdsk. 2)S'il y a incompatibilité avec AVG Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. -
[Résolu] Fonction File Finder disparue
pear a répondu à un(e) sujet de lintrepide dans Optimisation, Trucs & Astuces
Relancez la procédure proposée #14 plus haut. -
Il semble que vous avez voulu lancer un script Zhpfix et qu'il n'a pas fonctionné. C'est qu'il y manque la première ligne , indispensable:Script Zhpfix Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre [ Script Zhpfix M3 - MFPP: Plugins - [tof70110] -- C:\Users\tof70110\AppData\Roaming\Mozilla\Firefox\Profiles\y78qzsi5.default\searchplugins\ividi.xml M3 - MFPP: Plugins - [tof70110] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\nationzoom.xml M2 - MFEP: prefs.js [tof70110 - y78qzsi5.default\[email protected]] [] SearchNewTab v1.0 (..) M2 - MFEP: prefs.js [tof70110 - y78qzsi5.default\[email protected]] [] Download KEEper v1.6 (..) M2 - MFEP: prefs.js [tof70110 - y78qzsi5.default\[email protected]] [] SearchNewTab v1.0 (..) R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.nationzoom.com R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.nationzoom.com O4 - HKLM\..\Wow6432Node\Run: [fst_fr_35] Clé orpheline [MD5.00000000000000000000000000000000] [APT] [KMS Activation for Office] (...) -- C:\Windows\KMSAct.exe (.not file.) [0] [HKCU\Software\3] [HKLM\Software\Wow6432Node\VBMZ] [HKLM\Software\Wow6432Node\supWPM] O43 - CFD: 03/01/2014 - 11:07:01 - [0] ----D C:\Program Files (x86)\AmiExt O43 - CFD: 09/01/2014 - 11:32:43 - [9,526] ----D C:\ProgramData\InstallMate O43 - CFD: 03/01/2014 - 11:14:12 - [0] ----D C:\ProgramData\WPM O43 - CFD: 08/02/2014 - 11:06:20 - [0] ----D C:\Users\tof70110\AppData\Local\genienext [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{62D82EC1-0D3A-DF54-8E3E-07E1337A5311}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_35 C:\Users\tof70110\AppData\Roaming\Mozilla\Firefox\Profiles\y78qzsi5.default\extensions\[email protected] C:\Users\tof70110\AppData\Roaming\Mozilla\Firefox\Profiles\y78qzsi5.default\extensions\[email protected] C:\Users\tof70110\AppData\Roaming\Mozilla\Firefox\Profiles\y78qzsi5.default\extensions\[email protected] C:\Program Files (x86)\AmiExt C:\ProgramData\InstallMate C:\ProgramData\WPM [HKLM\Software\Wow6432Node\supWPM] P2 - FPN: [HKCU] [@lightspark.github.com/Lightspark;version=1] - (...) -- C:\Program Files (x86)\Lightspark 0.5.3-git\nplightsparkplugin.dll (.not file.) O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline O4 - GS\Program [Public]: NewShortcut1.lnk - Clé orpheline O4 - GS\Program [tof70110]: Corbeille.lnk - Clé orpheline O4 - GS\Program [tof70110]: Create Amazing Presentations.lnk - Clé orpheline O4 - GS\Program [tof70110]: GreenLuma.lnk . (...) -- D:\TS2013_Upgrade to_TS204_Actuel-dossier de jeu perso de tof\GreenLuma\GreenLuma.exe (.not file.) O4 - GS\Desktop [tof70110]: Create Amazing Presentations.lnk - Clé orpheline [MD5.00000000000000000000000000000000] [APT] [Test TimeTrigger] (...) -- C:\Users\tof70110\AppData\Local\Temp\Runner.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{440AE726-2B62-4228-8620-E54B809FF507}] (...) -- C:\Users\tof70110\Downloads\E6704v2.1.exe (.not file.) [0] O43 - CFD: 01/12/2013 - 15:53:27 - [0] ----D C:\ProgramData\EwConnection32 O43 - CFD: 25/11/2013 - 15:15:35 - [0] --H-D C:\ProgramData\{E6CBCBEF-E57C-4364-93D2-61C332A34481} O43 - CFD: 04/11/2013 - 17:30:15 - [0] ----D C:\Users\tof70110\AppData\Local\cougar-messenger O43 - CFD: 26/02/2013 - 04:08:45 - [0] ----D C:\Users\tof70110\AppData\Local\messengerdusexe O51 - MPSK:{80fc2be0-bec7-11e2-bed7-c860008a79c9}\AutoRun\command. (...) -- G:\Startme.exe (.not file.) O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- firefox.exe (.not file.) [HKLM\Software\Wow6432Node\VBMZ] O4 - GS\Startup [Public]: Adobe Gamma.lnk . (.Adobe Systems, Inc. - Adobe Gamma Loader.) -- C:\Program Files (x86)\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe EmptyTemp EmptyClsid Proxyfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Il en reste peut-être . Lancez cet outil de diagnostic: Téchargement de Zhpdiag Autre lien en cas de défaiillance du précédent Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Non, bien sûr, puisque j'ai pour principe de répondre aux questions sans les lire !!!
