-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] PC qui commence à ramer sous Windows 7
pear a répondu à un(e) sujet de Dakaroki dans Analyses et éradication malwares
Essayez d'adapter la procédure en remplaçant Nvidia par Asus -
Tout est réparé: 2014-01-30 14:05:41, Info CSI 00000845 [SR] Cannot repair member file [l:36{18}]"Amd64\CNBJ2530.DPB" of prncacla.inf, Version = 6.3.9600.16384, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type = [l:24{12}]"driverUpdate", TypeName neutral, PublicKey neutral in the store, hash mismatch2014-01-30 14:05:43, Info CSI 00000847 [SR] Cannot repair member file [l:36{18}]"Amd64\CNBJ2530.DPB" of prncacla.inf, Version = 6.3.9600.16384, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type = [l:24{12}]"driverUpdate", TypeName neutral, PublicKey neutral in the store, hash mismatch2014-01-30 14:05:43, Info CSI 00000848 [SR] This component was referenced by [l:186{93}]"Microsoft-Windows-Printer-Drivers-Package~31bf3856ad364e35~amd64~~6.3.9600.16384.INF_prncacla"2014-01-30 14:05:43, Info CSI 00000849 [SR] Repair complete2014-01-30 14:05:43, Info CSI 0000084a [SR] Committing transaction2014-01-30 14:05:44, Info CSI 0000084f [SR] Verify and Repair Transaction completed. All files and registry keys listed in this transaction have been successfully repaired
-
Je ne connais de substitut à Sfc, si ce n'est la réparation système dont le processus varie selon la version de Windows, dont vous ne parlez pas. Sfc vous dit quels fichiers il n'a pas réparé(Cannot Repair..) Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, : Il vous faut d'abord vous procurer une copie saine des fichiers malades. Ensuite: Démarrez l'invite de commande En tant qu'administrateur, copiez/ collezla commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll .
-
[Résolu] PC qui commence à ramer sous Windows 7
pear a répondu à un(e) sujet de Dakaroki dans Analyses et éradication malwares
Je n'ai plus accès à vos rapports pour lesquels vous avez fixé un délai de conservation trop court. Quel est le fournisseur de votre carte graphique ? Si par chance, c'était Nvidia, voici une méthode que vous pourrez adapter à un autre fournisseur: Rendez vous dans le dossier NVIDIA => C:\NVIDIA Rechercher un fichier nommé « nvlddmkm.sy_ » => C:\NVIDIA\DisplayDriver « Numéro de la version du pilote (exemple : 186.81) »InternationalDisplaynvlddmkm.sy_ copier le fichier à la racine de C: => C:\nvlddmkm.sy_ dans le dossier C:\Windows\System32\drivers rechercher le fichier « nvlddmkm.sys » défectueux et le renommer en « nvlddmkm.sys.old » Ouvrir l'invité de commande => Touche Windows + R > taper « cmd » valider par Ok taper plusieurs cd.. pour arriver à C:\ taper expand.exe nvlddmkm.sy_ nvlddmkm.sys valider cela va décompresser le fichier « nvlddmkm.sy_ » placé à la racine de C: et le transformer en nouveau « nvlddmkm.sys »" Copier ce fichier et collez la dans C:\Windows\System32\drivers Redémarrer -
Sous 8.1: Dans Modern Ui->fleche en bas vers Toutes applications->Invite de commande->Clic droit dessus->En bas Exécuter en tant que Administrateur
-
[Résolu] PC qui commence à ramer sous Windows 7
pear a répondu à un(e) sujet de Dakaroki dans Analyses et éradication malwares
Avez vous vérifié la carte graphique ? Avez vous essayé de restaurer à une date antérieure ? -
Vous l'avez bien lancé avec droits Admin ?
-
[Résolu] PC qui commence à ramer sous Windows 7
pear a répondu à un(e) sujet de Dakaroki dans Analyses et éradication malwares
IL ne reste plus beaucoup de pistes! L'écran fonctionne sur un autre pc, le pilote est à jour mais le problème perdure. La seule option qui reste: Vérifier que la carte graphique est bien enfoncée. Bonne chance! -
[Résolu] PC qui commence à ramer sous Windows 7
pear a répondu à un(e) sujet de Dakaroki dans Analyses et éradication malwares
Avec droits administrateur ? -
Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage A faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer Une seule fois pour ne pas perturber la procédure et postez le rapport C:\AdwCleaner[s?].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Il faut parfois (Infection qv06, qone)nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB s'il se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. 5)Il faut Réinitialiser votre Navigateur Cliquer Ici et ,si ce n'est pas suffisant , désinstallez / réinstallez le 6) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau
-
[Résolu] Ordinateur PC infecté
pear a répondu à un(e) sujet de pilus dans Analyses et éradication malwares
Télécharger RogueKiller (by tigzy) sur le bureau En fonction de votre système ,choisissez la version 32 ou 64 bits Quitter tous les programmes Lancer RogueKiller.exe. Acceptez le disclaimer En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Suppression ne suffit pas .Faites la suite Cliquer sur Host RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des index) Il y aura 6 rapports à fournir après le nettoyage. Si vous n'avez pas de connexion internet, démarrez en mode sans échec avec opton réseau ou installez les logiciels sur clé usb à l'aide d'un pc valide. et sinon: Il vous faut une autre machine en état de marche disposant d'un graveur où vous insérez un disque vierge(cd ou dvd) Sur la machine malade,vérifier l'ordre du boot dans le BIOS et mettre le lecteur cd(dvd) en premier(First boot) Télécharger OTLPEStd.exe Ou à partir de ce lien sur le Bureau Le fichier fait plus de 97MB, soyez donc patient pour le téléchargement. Lancez le fichier OTLPEStd.exe ; Un fichier .iso inclus dans le téléchargement sera gravé sur le disque vierge qui permettra d'avoir accès aux fichiers de la machine malade. Insèrez le disque gravé sur la machine infectée et démarrez à partir de ce disque. Vous devez voir bureau REATOGO-X-PE Utilisez Internet Explorer ou Firefox pour Télécharger RogueKiller (by tigzy) Installez le sur clé usb. Si vous n'avez pas d'accès Internet,utilisez la machine propre pour le télécharger vers une clé Usb En fonction de votre système ,choisissez la version 32 ou 64 bits Lancer RogueKiller.exe.Acceptez le disclaimer Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait -
C'est propre. Réinitialiser le navigateur, si ce n'est déjà fait Et voici probablement le plus important, qui vous explique le pourquoi et comment de vos problèmes A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelque temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur les liens suivants Comment se protéger des Pups Indésirables Trucs indésirables Bloquer la publicité Dans ce dernier sujet,l'urgence est d'activer"Actions rapides". Et pour vous en convaincre, lisez en la suite. 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créé sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage,le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, et,dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
-
Bonjour, Désactiver Java dans le navigateur Ne pas confondre Java et Javascript Le langage de programmation JavaScript, développé par Netscape, Inc., ne fait pas partie de la plate-forme Java. JavaScript ne permet pas de créer des applets ou des applications autonomes. Dans sa forme la plus courante, JavaScript s'intègre dans les documents HTML et peut fournir des niveaux d'interactivité aux pages Web que vous ne pouvez pas obtenir avec du langage HTML simple. Les principales différences entre Java et JavaScript sont les suivantes : Java est un langage de programmation OOP (Object Oriented Programming) tandis que JavaScript est un langage de script OOP. Java permet de créer des applications qui sont exécutées sur une machine ou un navigateur virtuel tandis que le code JavaScript est exécuté uniquement sur un navigateur. Le code Java doit être compilé tandis que le code JavaScript est composé entièrement de texte. Ils nécessitent des plug-ins différents. Sur la plupart des machines des utilisateurs « classiques », Java est inutile. Les sites l’utilisant sont rarissimes, mais certaines applications s’en servent encore. On citera d’ailleurs deux exemples populaires : l’excellent PS3 Media Server (transcodage vidéo et diffusion DLNA) et jeu Minecraft. Dans un cas comme dans l’autre, cela n’empêche pas de désactiver la présence de Java au sein du navigateur, car c’est bien ce dernier qui se retrouve être le vecteur d’attaque le plus fréquent, via des pages web spécialement conçues. Pour rappel, le panneau de configuration java contient une option pour activer ou désactiver le plug-in web du navigateur. L’option se trouve dans l’onglet Sécurité : Pour activer javascript
-
Bonjour, Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre [ Script Zhpfix O3 - Toolbar\WebBrowser: (no name) - [HKCU]{41564952-412D-5637-4300-7A786E7484D7} Clé orpheline O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline O4 - GS\TaskBar [Mélanie]: File Explorer.lnk - Clé orpheline O4 - GS\Desktop [Mélanie]: Spybot Search & Destroy.lnk . (.Safer Networking Ltd. - Spybot-S&D Security Center launcher.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDMain.exe O42 - Logiciel: Governor of Poker 2 Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-565b9059-55e0-4d48-9b41-c75203d75290 O43 - CFD: 06/12/2013 - 14:44:22 - [65,614] ----D C:\Program Files (x86)\Spybot - Search & Destroy O43 - CFD: 01/01/2014 - 15:34:37 - [0] ----D C:\ProgramData\OEM_YAHOO O43 - CFD: 10/01/2014 - 13:27:09 - [0,014] ----D C:\ProgramData\Spybot - Search & Destroy O43 - CFD: 02/01/2014 - 21:26:30 - [0] ----D C:\Users\Mélanie\AppData\Local\PackageStaging O44 - LFC:[MD5.9A59FDF985FCEFDE3B62BF34283AA946] - 20/01/2014 - 00:48:30 ---A- . (...) -- C:\Windows\DirectX.log [10123] O44 - LFC:[MD5.FA4D6E0F70A7D4E4FDF7AFF96C5CB337] - 20/01/2014 - 01:06:58 ---A- . (...) -- C:\Windows\wmsetup.log [565] O44 - LFC:[MD5.DA17DD0DAE66DFF456520D08063DF29D] - 27/01/2014 - 11:06:27 ----- . (...) -- C:\bootsqm.dat [3552] O61 - LFC: 27/01/2014 - 13:14:14 ---A- . (...) -- C:\Users\Mélanie\AppData\Local\Diagnostics\2551478646\2014012623.000\MaintenanceDiagnostic.debugreport.xml [6850] O61 - LFC: 27/01/2014 - 13:14:14 ---A- . (...) -- C:\Users\Mélanie\AppData\Local\Diagnostics\2551478646\2014012623.000\ResultReport.xml [4612] O61 - LFC: 27/01/2014 - 13:14:14 ---A- . (...) -- C:\Users\Mélanie\AppData\Local\Diagnostics\2551478646\2014012623.000\results.xml [354] O61 - LFC: 27/01/2014 - 13:14:14 ---A- . (...) -- C:\Users\Mélanie\AppData\Local\Diagnostics\2551478646\2014012623.000\results.xsl [49097] O61 - LFC: 27/01/2014 - 13:14:14 ---A- . (...) -- C:\Users\Mélanie\AppData\Local\Diagnostics\2551478646\latest.cab [9121] C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_heart_choko.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_heart_choko_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_heart_fancy.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_heart_fancy_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_heart_selection.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_heart_selection_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_heart_waffle.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_heart_waffle_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_round_choko.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_round_choko_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_round_fancy.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_round_fancy_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_round_selection.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_round_selection_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_round_waffle.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_round_waffle_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_square_choko.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_square_choko_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_square_fancy.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_square_fancy_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_square_selection.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_square_selection_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_square_waffle.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_square_waffle_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_triang_choko.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_triang_choko_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_triang_fancy.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_triang_fancy_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_triang_selection.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_triang_selection_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_triang_waffle.jpg C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\gameplay\main\provisions\ingredients\textures\cracker_triang_waffle_alpha.tga C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\ui\windows\window_tutorial_form_get_cracker_0.bml C:\Program Files (x86)\MyPlayCity.com\Cake Shop 2\data\ui\windows\window_tutorial_form_get_cracker_1.bml [MD5.68B4006516E4E555F7E111E527CEEC23] [sPRF][22/01/2014] (.Microsoft Corporation - Microsoft Office « Démarrer en un clic ».) -- C:\Users\Mélanie\AppData\Local\Temp\OfficeSetup.exe [574664] [MD5.B1D9219A24940A1BDBCBB0094C18185D] [sPRF][14/01/2014] (...) -- C:\Users\Mélanie\AppData\Local\Temp\SCC.dll [38855] [MD5.68B4006516E4E555F7E111E527CEEC23] [sPRF][22/01/2014] (.Microsoft Corporation - Microsoft Office « Démarrer en un clic ».) -- C:\Users\Mélanie\AppData\Local\Temp\Setup.X86.fr-FR_O365HomePremRetail_0ca6283a-fc04-40ab-bee8-0be7e8f2bda0_TX_DB_.exe [574664] O42 - Logiciel: eBay Worldwide - (.OEM.) [HKLM][64Bits] -- {91589413-6675-4C27-8AFC-EFB9103B90A5} [HKLM\Software\Wow6432Node\InstallIQ] O43 - CFD: 02/01/2014 - 11:57:16 - [0] ----D C:\ProgramData\APN O90 - PUC: "31498519576672C4A8CFFE9B01B3095A" . (.eBay Worldwide.) -- c:\WINDOWS\Installer\{91589413-6675-4C27-8AFC-EFB9103B90A5}\_853F67D554F05449430E7E.exe [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{91589413-6675-4C27-8AFC-EFB9103B90A5}] [HKLM\Software\Wow6432Node\InstallIQ] EmptyClsid Proxyfix FirewallRaz ShortcutFix SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport (SFT.txt) va s'ouvrir à la fin enregistré sur le bureau . Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Lancer Secunia-personal-software-inspector Solution de sécurité informatique gratuite , en français, qui identifie les vulnérabilités dans les programmes non-Microsoft (tiers) pouvant exposer les ordinateurs personnels aux attaques. Secunia Personal Software Inspector a pour vocation d'indiquer à l'utilisateur les failles de sécurité. Il propose un moyen de les combler et est ainsi un garant de la vie privée et de la sécurité de l'ordinateur Secunia PSI se révèlera être un assistant efficace pour assurer les mises à jour incontournables de vos applications
-
[Résolu] Ordinateur PC infecté
pear a répondu à un(e) sujet de pilus dans Analyses et éradication malwares
Bonjour, Il y a du monde! Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage A faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer Une seule fois pour ne pas perturber la procédure et postez le rapport C:\AdwCleaner[s?].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Il faut parfois (Infection qv06, qone)nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB s'il se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. 5)Il faut Réinitialiser votre Navigateur Cliquer Ici et ,si ce n'est pas suffisant , désinstallez / réinstallez le 6) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau -
Secteur d'amorçage maître HD2, virus ‘BOO/Shertwil.L’
pear a répondu à un(e) sujet de FrenchMouse dans Analyses et éradication malwares
Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre [ Script Zhpfix [HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] Spybot - Search & Destroy v2.1.21 [MD5.95AA9E165C7DE1B64A11E8B18E91E499] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560] [PID.2020] [MD5.D31398D4BB4907B517B6E784C2100C4A] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688] [PID.2368] [MD5.6AE8E702D1027A9627DDE2B77BB9992B] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928] [PID.2592] O4 - GS\Program [Public]: Spybot-S&D Start Center.lnk . (.Safer-Networking Ltd. - Start Center.) -- C:\Program Files\Spybot - Search & Destroy 2\SDWelcome.exe O4 - HKLM\..\Run: [sDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe O44 - LFC:[MD5.EA8696A491BE9DAAD1E1DF1A2D0F43D0] - 17/01/2014 - 00:34:13 ---A- . (...) -- C:\Windows\System32\jupdate-1.7.0_51-b13.log [5367] SR - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDFSSvc.exe SR - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDUpdSvc.exe SR - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files\Spybot - Search & Destroy 2\SDWSCSvc.exe M3 - MFPP: Plugins - [Xavier] -- C:\Users\Xavier\AppData\Roaming\Mozilla\Firefox\Profiles\ztyhvoao.default\searchplugins\askcom.xml O69 - SBI: C:\Users\Xavier\AppData\Roaming\Mozilla\Firefox\Profiles\ztyhvoao.default\searchplugins\askcom.xml O69 - SBI: SearchScopes [HKCU] {0FCA2539-E146-4860-8D7D-A4B3E17A2D7F} - (Ask Search) - http://websearch.ask.com [HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}] [HKLM\Software\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo] EmptyClsid Proxyfix FirewallRaz ShortcutFix SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport (SFT.txt) va s'ouvrir à la fin enregistré sur le bureau . Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Lancer Secunia-personal-software-inspector Solution de sécurité informatique gratuite , en français, qui identifie les vulnérabilités dans les programmes non-Microsoft (tiers) pouvant exposer les ordinateurs personnels aux attaques. Secunia Personal Software Inspector a pour vocation d'indiquer à l'utilisateur les failles de sécurité. Il propose un moyen de les combler et est ainsi un garant de la vie privée et de la sécurité de l'ordinateur Secunia PSI se révèlera être un assistant efficace pour assurer les mises à jour incontournables de vos applications -
[Résolu] PC qui commence à ramer sous Windows 7
pear a répondu à un(e) sujet de Dakaroki dans Analyses et éradication malwares
le nom du fichier sur lequel MSI butte lorsque vous tentez de l'installer. -
Il y a trop de fichiers introuvables. Ce n'est pas normal. Je crains que vous soyez contraint de réinstaller votre OS.
-
[Résolu] PC qui commence à ramer sous Windows 7
pear a répondu à un(e) sujet de Dakaroki dans Analyses et éradication malwares
"Nom_du_fichier_MSI.msi" représente le nom du fichier sur lequel MSI butte lorsque vous tentez de l'installer. -
Bonjour, Lancez cet outil de diagnostic: Téchargement de Zhpdiag Autres liens en cas de défaiillance du précédent Ici ou Là Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Ci-Joint ou Pijoint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
[Résolu] PC qui commence à ramer sous Windows 7
pear a répondu à un(e) sujet de Dakaroki dans Analyses et éradication malwares
Il semblerait que MSI installer fasse problème: Réparer MSI En ligne de commande administrateur Démarrer->Exécuter->cmd Saisissez msiexec /fa "Nom_du_fichier_MSI.msi" Le commutateur /f permet de Réparer/réinstaller l'application MSI L'option a permet la réinstallation de tous les fichiers -
Ralentissement rendant la navigation impossible
pear a répondu à un(e) sujet de Tyraniden dans Optimisation, Trucs & Astuces
Bonjour, 1)vérifier le disque en ligne de commande en console de récupération (sous Xp) Chkdsk /p/r Démarrer->EXécuter->Chkdsk /f/r 2)Lancez cet outil de diagnostic: Téchargement de Zhpdiag Autres liens en cas de défaiillance du précédent Ici ou Là Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Ci-Joint ou Pijoint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Curieux que catroot2 soit introuvable car en cas de problème Windows le recrée. Voyez là: http://support.microsoft.com/kb/971058/fr Un sujet, un peu similaire au vôtre: http://answers.microsoft.com/fr-fr/windows/forum/windows8_1-windows_update/impossibilit%C3%A9-deffectuer-des-mises-%C3%A0/8e30b943-9590-4009-9819-222f29af9a40 Télécharger Windows Repair Cliquer "- Direct Download" sous "Portable (xxx KB)" pour télécharger sur le Bureau tweaking.com_windows_repair_aio_setup.zip. cliquer-droit sur le nouveau fichier => "Extraire ici", ouvrir le nouveau dossier "Tweaking.com - Windows Repair" qui vient d'être créé double-cliquer sur "Repair_Windows.exe" (Pour Vista/W7, clic droit ->"Exécuter en tant qu'administrateur"). Réparations: Cliquer sur l'onglet "Start Repairs" tab, sélectionner "Custom Mode" et cliquer sur "Next". Dans la nouvelle fenêtre cliquer sur le bouton "Unselect all" pour décocher toutes les cases. Cocher une ou plusieurs des lignes vertes (ou plus si vous le souhatez) et cliquer sur le bouton "Next". Cochez les lignes vertes Reset Registry Permissions-------> Réinitialiser les autorisations sur chaque clé dans le Registre. Remove Policies Set By Infections; Réinitialise les permissions . Register System Files--------------->Réenregistrer les fichiers système,ce qui peut réparer beaucoup d'erreurs dans Windows Reset File Permissions-------------->accorder aux administrateurs système, les utilisateurs et les droits de chacun complète à chaque fichier sur le disque C:. Cela ne fera qu'ajouter des autorisations, les autorisations en cours ou le propriétaire d'un fichier ne sont pas modifiés. Repair Windows Updates Repair WMI----------------------------> WMI est utilisé par de nombreux services Windows et des programmes tiers. Lorsque WMI est corrompu ces services et programmes échoueront. Unhide Non System Files-->Certains nouveaux virus cachent chaque fichier sur le système. Cette réparation réaffiche tout fichier qui n'est pas un fichier système. les attributs de chaque fichiersont vérifiés, et les fichiers non systeme cachés sont réaffichés. Les fichiers cachés du système vont rester cachés comme desktop.ini et autres. Suivre les instructions et patienter(ça peut être long). Redémarrer la machine quand c'est terminé.
-
Comment supprimer Media Player Totale ?
pear a répondu à un(e) sujet de sam80 dans Analyses et éradication malwares
Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage A faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer Une seule fois pour ne pas perturber la procédure et postez le rapport C:\AdwCleaner[s?].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Il faut parfois (Infection qv06, qone)nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB s'il se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. 5)Il faut Réinitialiser votre Navigateur Cliquer Ici et ,si ce n'est pas suffisant , désinstallez / réinstallez le 6) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau -
Comment supprimer Media Player Totale ?
pear a répondu à un(e) sujet de sam80 dans Analyses et éradication malwares
Bonjour, On ne sait pas de quoi il s'agit, mais, en attendant.. Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
