-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Ordi rame, UC à 100 % dû à svchost.exe
pear a répondu à un(e) sujet de colonel Alex dans Analyses et éradication malwares
Avg, n'est pas en cause. Avez-vous réinitialisé IE ? Réinitialiser le navigateur -
Ordi rame, UC à 100 % dû à svchost.exe
pear a répondu à un(e) sujet de colonel Alex dans Analyses et éradication malwares
Vous en avez besoin , sous Xp ? Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre [ Script Zhpfix M2 - MFEP: prefs.js [alexa - p8dssp33.default\[email protected]] [] SearchNewTab v1.0 (..) M2 - MFEP: prefs.js [alexa - p8dssp33.default\[email protected]] [] SearchNewTab v1.0 (..) M2 - MFEP: prefs.js [alexa - p9tk3388.default\{A25ABB84-7DA0-B5C4-5AE8-D2021E614EC5}] [] New tab v5.0.0.9396 (..) O43 - CFD: 25/05/2013 - 16:39:43 - [3,095] ----D C:\Documents and Settings\All Users\Application Data\InstallMate C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\p8dssp33.default\extensions\[email protected] C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\p8dssp33.default\extensions\[email protected] C:\Documents and Settings\All Users\Application Data\InstallMate C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SearchNewTab [MD5.9BBB41BA722E688282E9F7A2C315C8DA] - (...) -- C:\Program Files\Opera\17.0.1241.53\opera_crashreporter.exe [1384288] [PID.1280] C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\2cdyk57x.Utilisateur par défaut\prefs.js (.not file.) C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\47h7g0oa.Utilisateur par défaut\prefs.js (.not file.) C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\ejhkn056.Alexa Grenet\prefs.js (.not file.) C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\m3pl49qf.Utilisateur par défaut\prefs.js (.not file.) C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\r71syuy4.Alexa Grenet\prefs.js (.not file.) C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\t7ru9cxk.Utilisateur par défaut\prefs.js (.not file.) C:\Documents and Settings\alexa\Application Data\Mozilla\Firefox\Profiles\xiumqkza.Wilfrid\prefs.js (.not file.) O4 - HKCU\..\Run: [Akamai NetSession Interface] C:\Documents and Settings\alexa\Local Settings\Application Data\Akamai\netsession_win.exe (.not file.) O4 - HKUS\S-1-5-21-2000478354-2049760794-725345543-1003\..\Run: [Akamai NetSession Interface] C:\Documents and Settings\alexa\Local Settings\Application Data\Akamai\netsession_win.exe (.not file.) O44 - LFC:[MD5.8F720C4B6276108EACC094DC48EBD150] - 16/11/2013 - 22:29:43 ---A- . (...) -- C:\WINDOWS\msmqinst.log [1940] O44 - LFC:[MD5.08536264DA43CBB3AC8791B3CE8AFFEB] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [6790] O44 - LFC:[MD5.6BD74508B5AD128AF355782232277525] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\MedCtrOC.log [719] O44 - LFC:[MD5.709B4CE02E564DCC7DC68D76A56EEE98] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\comsetup.log [2547] O44 - LFC:[MD5.3471295EC958F27671613FD5FA03AF40] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\iis6.log [6811] O44 - LFC:[MD5.A3959FB5CB1549F7C1E8653873183468] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\imsins.log [1943] O44 - LFC:[MD5.019715A0C199F95A8B848150D09E97D3] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\netfxocm.log [1592] O44 - LFC:[MD5.BB8FFE92CB5AEBA7478AF8FF1B44F726] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [1835] O44 - LFC:[MD5.97367A4E0D97AB8695A00529FE773586] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\ocgen.log [5816] O44 - LFC:[MD5.4A06860859DD68D0E308A2FC0C10741C] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\ocmsn.log [469] O44 - LFC:[MD5.2EC1A50416FA9E065192C5F75B644EF5] - 16/11/2013 - 22:29:56 ---A- . (...) -- C:\WINDOWS\tsoc.log [4591] O47 - AAKE:Key Export SP - "C:\Documents and Settings\alexa\Local Settings\Application Data\Akamai\netsession_win.exe" [Disabled] .(...) -- C:\Documents and Settings\alexa\Local Settings\Application Data\Akamai\netsession_win.exe (.not file.) O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKUS\S-1-5-21-2000478354-2049760794-725345543-1003\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O42 - Logiciel: Yahoo! Toolbar - (...) [HKLM] -- Yahoo! Companion O69 - SBI: SearchScopes [HKCU] {848E6ECD-7CAB-416C-A9FF-911E9A0D9A12} - (eBay) - http://rover.ebay.com O69 - SBI: SearchScopes [HKCU] {ad7269a0-43f9-43e3-894b-3f34bcd3a64b} - (iadah) - http://www.iadah.com [HKLM\Software\Classes\askibar.popswatterbarbutton] [HKLM\Software\Classes\askibar.popswatterbarbutton.1] [HKLM\Software\Classes\askibar.popswattersettingscontrol] [HKLM\Software\Classes\askibar.popswattersettingscontrol.1] [HKLM\Software\Classes\asktoolbar.settingsplugin] [HKLM\Software\Classes\asktoolbar.settingsplugin.1] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion] [HKLM\Software\Classes\Audience.ToolBand.1] [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:swg O4 - HKLM\..\Run: [REGSHAVE] . (.FUJI PHOTO FILM CO., LTD. - Shaving Registry.) -- C:\Program Files\REGSHAVE\REGSHAVE.exe EmptyTemp EmptyClsid Proxyfix Hostfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport (SFT.txt) va s'ouvrir à la fin enregistré sur le bureau . Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Mysearchdial.com
pear a répondu à un(e) sujet de jantar dans Analyses et éradication malwares
C'est propre. A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur le lien suivant Comment se protéger des Pups Indésirables 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va souvrir Cliquez sur OK pour lancer linstallation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créé sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage,le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, et,dans le cas où une nouvelle version est disponible, le programme va la télécharger et linstaller. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[Résolu] Mysearchdial.com
pear a répondu à un(e) sujet de jantar dans Analyses et éradication malwares
Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre [ Script Zhpfix P2 - FPN: [HKCU] [bearSharePlugin] - (...) -- C:\Program Files\BearShare Applications\BearShare\npBearSharePlugin.dll (.not file.) O42 - Logiciel: BearShare - (.Musiclab, LLC.) [HKCU] -- BearShare [HKLM\Software\BearShare] O43 - CFD: 16/11/2013 - 17:45:50 - [93,343] ----D C:\Documents and Settings\alain.ALAIN-635FD781B\Local Settings\Application Data\BearShare O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\BearShare] [HKLM\Software\Classes\CLSID\{31F8B21E-8674-4589-A37F-31A4D4B55CC5}] [HKLM\Software\Classes\AppID\{87E8D7F8-7052-42a2-B48B-674C1F700A0B}] [HKLM\Software\Classes\TypeLib\{87E8D7F8-7052-42a2-B48B-674C1F700A0B}] [HKLM\Software\Classes\AppID\BearShare.exe] C:\Documents and Settings\alain.ALAIN-635FD781B\Local Settings\Application Data\BearShare [HKLM\Software\BearShare] [MD5.10E89F598469C60D8C87A8218089A87D] - (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Documents and Settings\alain.ALAIN-635FD781B\Local Settings\Application Data\Akamai\netsession_win.exe [4489472] [PID.1076] O4 - HKCU\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Documents and Settings\alain.ALAIN-635FD781B\Local Settings\Application Data\Akamai\netsession_win.exe O4 - HKUS\S-1-5-21-329068152-926492609-1177238915-1003\..\Run: [Akamai NetSession Interface] . (.Akamai Technologies, Inc. - Akamai NetSession Client.) -- C:\Documents and Settings\alain.ALAIN-635FD781B\Local Settings\Application Data\Akamai\netsession_win.exe O44 - LFC:[MD5.EAAB2BCEEE04ACF1892E59FCB6FB4E99] - 12/11/2013 - 15:28:42 ---A- . (...) -- C:\WINDOWS\wmsetup.log [1896] O44 - LFC:[MD5.C1A30330F5E655D5E6A876A6328EF148] - 17/11/2013 - 15:49:03 ---A- . (...) -- C:\WINDOWS\msmqinst.log [1926] O44 - LFC:[MD5.8505D80E668D4CB5907DFEB87BEA2143] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [6184] O44 - LFC:[MD5.39E25C4F6BB732A0C073FEFC2F6525EE] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\comsetup.log [2031] O44 - LFC:[MD5.75B1F9010EE615139B10EFFAFB263EA7] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\iis6.log [6759] O44 - LFC:[MD5.0090A3E6DA41BF4FD48CFD04DB2D6012] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\imsins.log [1393] O44 - LFC:[MD5.276E8865E4AA76C819F36006238FA759] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\netfxocm.log [1083] O44 - LFC:[MD5.9F95F2639261CF0079065129DB0312C8] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [1229] O44 - LFC:[MD5.333CDAAEE4B4FC33BCF8C1FC4CE762DE] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\ocgen.log [2956] O44 - LFC:[MD5.FA0C6C6CDD662155A05AD612D882A103] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\ocmsn.log [342] O44 - LFC:[MD5.C9E8EDCD8EC3C6503A981BE955D8D01C] - 17/11/2013 - 15:49:05 ---A- . (...) -- C:\WINDOWS\tsoc.log [2821] O51 - MPSK:{41b9e695-4d45-11e3-a1da-6cf049ceca87}\AutoRun\command. (...) -- G:\APPInst.exe (.not file.) O4 - GS\Program [AllUsers]: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office 2000 component.) -- C:\Program Files\Microsoft Office\Office\OSA9.exe O4 - HKLM\..\Run: [TrueImageMonitor.exe] . (.Acronis - Acronis True Image Monitor.) -- C:\Program Files\Acronis\TrueImageHome\TrueImageMonitor.exe O4 - HKLM\..\Run: [Acronis Scheduler2 Service] . (.Acronis - Acronis Scheduler Helper.) -- C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe EmptyTemp EmptyClsid Proxyfix Hostfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport (SFT.txt) va s'ouvrir à la fin enregistré sur le bureau . Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Mysearchdial.com
pear a répondu à un(e) sujet de jantar dans Analyses et éradication malwares
Le "nouveau " rapport Zhpdiag, svp.Ce n'est encore fini! -
[Résolu] Fenêtre intempestive
pear a répondu à un(e) sujet de JC66 dans Analyses et éradication malwares
Vous faites exprès de présenter des rapports illisibles ? 1)Relancez Mbam Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 2)Le mode sans échec: Choisissez"avec option réseau" Pour Démarrer, Tapoter la touche F8 au redémarrage: Description des options de démarrage sans échec Mode sans échec (SAFEBOOT_OPTION=Minimal) : Cette option utilise un ensemble de pilotes de périphérique et de services minimum pour démarrer Windows. Mode sans échec avec prise en charge réseau (SAFEBOOT_OPTION=Network) : Cette option utilise un ensemble de pilotes de périphérique et de services minimum pour démarrer Windows, ainsi que les pilotes dont vous avez besoin pour charger la gestion du réseau. Invite de commandes en mode sans échec (SAFEBOOT_OPTION=Minimal(AlternateShell)) : Cette option est identique à la première (mode sans échec), sauf que c'est Cmd.exe qui démarre à la place de l'Explorateur Windows. Démarrage en mode VGA : Cette option démarre Windows dans le mode 640 x 480, en utilisant le pilote vidéo actuel (pas Vga.sys). Ce mode est utile lorsque l'affichage est configuré sur un paramétrage que le moniteur ne peut pas afficher. Notez que le mode sans échec et le mode sans échec avec prise en charge réseau chargent le pilote Vga.sys à la place. Dernière bonne configuration connue : Cette option démarre Windows en utilisant une configuration précédente identifiée comme correcte. Mode restauration Active Directory : Ce mode n'est valide que pour les contrôleurs de domaine Windows. Il effectue une réparation du service d'annuaire Active Directory. Mode débogage : : Cette option active le mode débogage dans Windows. -
[Résolu] Mysearchdial.com
pear a répondu à un(e) sujet de jantar dans Analyses et éradication malwares
Poursuivez aux points 4 et5 -
Si vous n'installez pas de Hosts, il ne faut pas supprimer le service Dns.
-
[Résolu] Problèmes 0x01332b17 et 0xc0000142
pear a répondu à un(e) sujet de jacquesetrose dans Software
C'était ma dernière cartouche dont vous ne dites pas quels en ont été les effets sur votre machine. Si vos problèmes persistaient, la seule issue est une réparation de Xp avec le cd. Il vous faudrait alors vous en procurer un dans votre entourage. -
A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur le lien suivant Comment se protéger des Pups Indésirables 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va souvrir Cliquez sur OK pour lancer linstallation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créé sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage,le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, et,dans le cas où une nouvelle version est disponible, le programme va la télécharger et linstaller. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
-
Ordi rame, UC à 100 % dû à svchost.exe
pear a répondu à un(e) sujet de colonel Alex dans Analyses et éradication malwares
Le mode sans échec était la bonne solution. Il y a infection. Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage A faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer Une seule fois pour ne pas perturber la procédure et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Il faut parfois (Infection qv06, qone)nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB s'il se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. Il faut Réinitialiser votre Navigateur 5) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau -
[Résolu] Mysearchdial.com
pear a répondu à un(e) sujet de jantar dans Analyses et éradication malwares
Vous l'avez passé 2 fois ! Il s'ensuit que votre second rapport ne montre rien. Il faut lire et appliquer les procédures: -
[Résolu] Mysearchdial.com
pear a répondu à un(e) sujet de jantar dans Analyses et éradication malwares
Voir ci-dessus -
[Résolu] Mysearchdial.com
pear a répondu à un(e) sujet de jantar dans Analyses et éradication malwares
Cijoint fonctionne. Si problème: http://pjjoint.malekal.com/ -
Bonjour, Télécharger RogueKiller (by tigzy) sur le bureau En fonction de votre système ,choisissez la version 32 ou 64 bits Quitter tous les programmes Lancer RogueKiller.exe.Acceptez le disclaimer Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à poster Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse.
-
[Résolu] Mysearchdial.com
pear a répondu à un(e) sujet de jantar dans Analyses et éradication malwares
Bonjour, Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage A faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer Une seule fois pour ne pas perturber la procédure et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Il faut parfois (Infection qv06, qone)nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB s'il se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. Il faut Réinitialiser votre Navigateur 5) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau -
[Résolu] Problèmes 0x01332b17 et 0xc0000142
pear a répondu à un(e) sujet de jacquesetrose dans Software
Je crois qu'on a fait le tour des infections. Reste l'OS. Réparer Windows avec Windows Repair (All in One) Télécharger Windows Repair Cliquer "- Direct Download" sous "Portable (xxx KB)" pour télécharger sur le Bureau tweaking.com_windows_repair_aio_setup.zip. cliquer-droit sur le nouveau fichier => "Extraire ici", ouvrir le nouveau dossier "Tweaking.com - Windows Repair" qui vient d'être créé double-cliquer sur "Repair_Windows.exe" (Pour Vista/W7, clic droit ->"Exécuter en tant qu'administrateur"). A chaque étape vous sera proposé Do it pour exécuter l'étape ou Next pour passer à l'étape suivante. Step 1. Clean Your System Of Infections. si vous cliquez sur next ou step 1, vous pouvez télécharger: MalwareBytes (version gratuite) l'antivirus avast (version gratuite) d'autres outils, avec notamment ZeroAccess Rootkit Assurez vous que votre système n'est pas infecté->Antivirus puis Mbam. Réparer le disque: Cliquer sur l'onglet "Step2" puis sur le bouton "Do it" sous "Check Disk" pour lancer l'utilitaire. Suivre les instructions et laisser faire (ça peut être assez long). Ceci corresponds à la procédure Chkdsk. Redémarrer . Réparer les fichiers system: Cliquer sur l'onglet "Step3" puis sur le bouton "Do it" sous "System File Check" pour lancer l'utilitaire. Suivre les instructions et laisser faire (ça peut être assez long). Ceci correspons à Sfc /scannow. Redémarrer la machine quand c'est fini. Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système : Ouvrez une Invite de commande et Exécuter en tant qu'administrateur. À l'invite de commandes,copiez/collez la commande suivante findstr /c: "[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Validez ou Télécharger cbslog.bat Enregistrez-le sur le Bureau Clic droit sur cbslog.bat Le rapport sfcdetailsrepair.txt s'affiche, Le fichier Sfcdetails.txt contient les détails de ce qui a été vu chaque fois que l'outil Vérificateur des fichiers système a été exécuté sur l'ordinateur. Le fichier comprend des informations sur les fichiers qui n'ont pas été réparés par l'outil Vérifiez les entrées de date et heure pour déterminer le fichiers de problème qui ont été trouvés à la dernière fois que vous avez exécuté l'outil Vérificateur des fichiers système. Tapez sfcdetails.txt dans les fichiers et programmes de recherche, puis appuyez sur entrée. Le fichier Sfcdetails.txt utilise le format suivant : Détail SFC date/heure L'exemple de fichier journal suivant contient une entrée pour un fichier qui n'a pas pu être réparé. : 2007-01-12 12:10:42, Info CSI 00000008 [sR] Cannot repair member file [l:34{17}]"Accessibility.dll" of Accessibility, Version = 6.0.6000.16386, pA = PROCESSOR_ARCHITECTURE_MSIL (, Culture neutral, VersionScope neutral, PublicKeyToken = {l:8 b:b03f5f7f11d50a3a}, Type neutral, TypeName neutral, PublicKey neutral in the store, file is missing Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, : Il vous faut d'abord vous procurer une copie saine du fichier malade. Ensuite: Démarrez l'invite de commande En tant qu'administrateur, copiez/ collezla commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll . Restauration système: Cliquer sur l'onglet "Step4" puis sur le bouton "Create" pour créer un nouveau point de restauration. Suivre les instructions. Au cas où un problème quelconque suiviendrait, restaurer le système en suivant la méthode classique et choisir la ligne indiquant "Tweaki.com - Windows Repair". Avant de tenter la réparation , il vous est fortement recommandé de passer par les étapes (Step) 1 à 4 Réparations: Cliquer sur l'onglet "Start Repairs" tab, sélectionner "Custom Mode" et cliquer sur "Next". Dans la nouvelle fenêtre cliquer sur le bouton "Unselect all" pour décocher toutes les cases. Cocher une ou plusieurs des lignes vertes (ou plus si vous le souhatez) et cliquer sur le bouton "Next". Normalement les 4 premières devraient vous satisfaire et vous éviter une réinstallation de xp. Reset Registry Permissions-------> Réinitialiser les autorisations sur chaque clé dans le Registre. Remove Policies Set By Infections; Réinitialise les permissions . Register System Files--------------->Réenregistrer les fichiers système,ce qui peut réparer beaucoup d'erreurs dans Windows Reset File Permissions-------------->accorder aux administrateurs système, les utilisateurs et les droits de chacun complète à chaque fichier sur le disque C:. Cela ne fera qu'ajouter des autorisations, les autorisations en cours ou le propriétaire d'un fichier ne sont pas modifiés. Repair Windows Updates Repair WMI----------------------------> WMI est utilisé par de nombreux services Windows et des programmes tiers. Lorsque WMI est corrompu ces services et programmes échoueront. Unhide Non System Files-->Certains nouveaux virus cachent chaque fichier sur le système. Cette réparation réaffiche tout fichier qui n'est pas un fichier système. les attributs de chaque fichiersont vérifiés, et les fichiers non systeme cachés sont réaffichés. Les fichiers cachés du système vont rester cachés comme desktop.ini et autres. Repair Winsock & DNS Cache------> Vide et reconstruit le cache DNS deWindows. Lorsqu'il est corrompu, vous ne pouvez pas d'obtenir l'accès à certains sites. Réinitialise également les entrées Winsock & réinitialise pile TCP / IP Repair Icons----------------------------->Lorsque la base de données icône Windows est corrompue, vous remarquerez les icônes ne s'affiche pas correctement. Ceci va supprimer la base de données icônes sur le système, et la reconstruire en fixant les icônes corrompues. Repair Windows Firewall Repair Internet Explorer Repair MDAC & MS Jet------------->Tout programme travaillant avec une base de données et utilisant MDAC ou Jet MS échouera s'ils sont corrompus. Cette réparation fixera MDAC et MS Jet. Repair Hosts File---------------------->Restaure le fichier Hosts par défaut de Windows tout en sauvegardant votre Hosts actuel Remove Temp Files Repair Proxy Settings Repair CD/DVD Missing/Not Working-->Les lecteurs CD ou DVD ne fonctionnent pas comme ils le devraient. «Le lecteur de CD ou le lecteur DVD ne fonctionne pas comme prévu sur un ordinateur que vous mis à niveau vers Windows Vista» http://support.microsoft.com/kb/929461 "Votre lecteur de CD ou lecteur de DVD est manquant ou n'est pas reconnu par Windows ou d'autres programmes" http://support.microsoft.com/kb/982116 -
[Résolu] Fenêtre intempestive
pear a répondu à un(e) sujet de JC66 dans Analyses et éradication malwares
Je n'ai pas accès à votre rapport mbam. pourquoi ne pas suivre la procédure ?: MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. Et en mode sans échec ? -
[Résolu] Mysearchdial.com et fenêtres (2)
pear a répondu à un(e) sujet de julie3883 dans Analyses et éradication malwares
C'est propre. A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur le lien suivant Comment se protéger des Pups Indésirables 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créé sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage,le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, et,dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[Résolu] Problème Atraps.gen2
pear a répondu à un(e) sujet de Mrik dans Analyses et éradication malwares
Je n'ai pas de réponse à votre souci, mais si tout va bien , à part cela.. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport est sur le bureau (SFT.txt) Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] Un rapport va s'ouvrir à la fin, à coller dans la réponse -
[Résolu] Problème Atraps.gen2
pear a répondu à un(e) sujet de Mrik dans Analyses et éradication malwares
Précisez, svp, je ne vous comprends pas. Qui vous a créé quoi ? -
[Résolu] Fenêtres de pub et liens intempestifs
pear a répondu à un(e) sujet de pilus dans Analyses et éradication malwares
Bonsoir, Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage A faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer Une seule fois pour ne pas perturber la procédure et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Il faut parfois (Infection qv06, qone)nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB s'il se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. Il faut Réinitialiser votre Navigateur 5) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Pour éviter un blocage , Décochez 045 et 061 Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau -
[Résolu] Mysearchdial.com et fenêtres (2)
pear a répondu à un(e) sujet de julie3883 dans Analyses et éradication malwares
Je vous souhaite une meilleure efficacité cette fois Lisez bien et relisez avant de conclure,la procédure proposée. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre [ Script Zhpfix G0 - GCSP: Preference [user Data\Default][HomePage] http://search.babylon.com G0 - GCSP: Preference [user Data\Default] http://search.babylon.comcr=1932754377&ir=" ] G2 - GCE: Preference [user Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial Nouvel onglet v.9.4.1.1 (Activé) M3 - MFPP: Plugins - [julie] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml M2 - MFEP: prefs.js [julie - gfn376ho.default\[email protected]] [] cacaoweb v1.0.30 (..) O4 - HKCU\..\Run: [iLivid] C:\Users\julie\AppData\Local\iLivid\iLivid.exe (.not file.) O4 - HKUS\S-1-5-21-3752961425-949182759-3192894225-1000\..\Run: [iLivid] C:\Users\julie\AppData\Local\iLivid\iLivid.exe (.not file.) O36 - AppCertDlls: (x64) . (...) -- c:\program files\movies toolbar\datamngr\x64\apcrtldr.dll O39 - APT:Automatic Planified Task - C:\Windows\Tasks\MySearchDial.job [292] [MD5.00000000000000000000000000000000] [APT] [MySearchDial] (...) -- C:\Users\julie\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.exe (.not file.) [0] O42 - Logiciel: BitMania - (.KalityWeb.) [HKLM] -- {0174ff8d-ff0b-464f-b132-c4f84686f9e2} O42 - Logiciel: BitMania - (.KalityWeb.) [HKLM] -- {1B68EA83-3C98-40F8-B47C-4F89D827D645} [HKCU\Software\KalityWeb] [HKCU\Software\cacaoweb] [HKLM\Software\KalityWeb] O50 - IFEO:Image File Execution Options - bitguard.exe - tasklist.exe O50 - IFEO:Image File Execution Options - bprotect.exe - tasklist.exe O50 - IFEO:Image File Execution Options - browsemngr.exe - tasklist.exe O50 - IFEO:Image File Execution Options - browserdefender.exe - tasklist.exe O50 - IFEO:Image File Execution Options - browsermngr.exe - tasklist.exe O50 - IFEO:Image File Execution Options - browserprotect.exe - tasklist.exe O50 - IFEO:Image File Execution Options - bundlesweetimsetup.exe - tasklist.exe O50 - IFEO:Image File Execution Options - delta babylon.exe - tasklist.exe O50 - IFEO:Image File Execution Options - delta tb.exe - tasklist.exe O50 - IFEO:Image File Execution Options - iminentsetup.exe - tasklist.exe O50 - IFEO:Image File Execution Options - sweetimsetup.exe - tasklist.exe O61 - LFC: 14/11/2013 - 18:58:14 ---A- . (...) -- C:\Users\julie\AppData\Local\mysearchdial-speeddial.crx [351124] O61 - LFC: 15/11/2013 - 18:58:09 ---A- . (...) -- C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\000005.ldb [7473] O61 - LFC: 15/11/2013 - 18:58:09 ---A- . (...) -- C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\CURRENT [16] O61 - LFC: 15/11/2013 - 18:58:09 ---A- . (...) -- C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\LOCK [0] O61 - LFC: 15/11/2013 - 18:58:09 ---A- . (...) -- C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\LOG [145] O61 - LFC: 15/11/2013 - 18:58:09 ---A- . (...) -- C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\LOG.old [145] O61 - LFC: 15/11/2013 - 18:58:09 ---A- . (...) -- C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Local Extension Settings\pflphaooapbgpeakohlggbpidpppgdff\MANIFEST-000019 [92] O61 - LFC: 15/11/2013 - 18:58:09 ---A- . (...) -- C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage-journal [6704] O69 - SBI: prefs.js [julie - gfn376ho.default] user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"85\",\"lastVrsn\":\"85\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"s[...] O69 - SBI: SearchScopes [HKCU] {fc51b946-f229-423e-8676-fb60f607857e} - (Searcheo) - http://www.searcheo.fr [MD5.82149F3B5B04D8C76F481C9641D6937E] [sPRF][03/05/2012] (...) -- C:\Users\julie\AppData\Roaming\Setup_WebGameAR.exe [1630208] O87 - FAEL: "{C14A3DAA-C270-433F-B80D-5815BC81AAF8}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.) O87 - FAEL: "{C8233C60-C8A0-4609-9CB9-BB72B24FE495}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.) [HKCU\Software\5c55db8de268e443\history\{16cdff19-861d-48e3-a751-d99a27784753}2.3.762.17]:guid="{16cdff19-861d-48e3-a751-d99a27784753}" [HKCU\Software\5c55db8de268e443\history\{16cdff19-861d-48e3-a751-d99a27784753}2.3.762.17]:version="2.3.762.17" [HKCU\Software\5c55db8de268e443] [MD5.3BFD6FDEA4CD231C993760CAA79AF200] [WIS][04/03/2013] (.KalityWeb - BitMania.) -- C:\Windows\Installer\308e2da.msi [303104] [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0174ff8d-ff0b-464f-b132-c4f84686f9e2}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{1B68EA83-3C98-40F8-B47C-4F89D827D645}] [HKCU\Software\cacaoweb] [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:iLivid C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\gfn376ho.default\extensions\[email protected] C:\Windows\Tasks\MySearchDial.job [HKCU\Software\5c55db8de268e443] C:\Windows\Installer\308e2da.msi McAfee Security Scan Plus v3.8.130.10 [MD5.D3D4BD94434A9CB4B35E82283EAE8EFB] - (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe [273296] [PID.3344] P2 - FPN: [HKLM] [@mcafee.com/McAfeeMssPlugin] - (.McAfee, Inc. - McAfee MSS+ NPAPI Plugin.) -- C:\Program Files\McAfee Security Scan\3.8.130\npMcAfeeMss.dll P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\julie\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.) O2 - BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} . (...) -- C:\Program Files\McAfee Security Scan\3.8.130\McAfeeMSS_IE.dll (.not file.) O4 - GS\Accessories [QUENTIN]: Run.lnk - Clé orpheline O4 - GS\QuickLaunch [MAXIME]: Internet - Raccourci.lnk - Clé orpheline O4 - GS\Accessories [MAXIME]: Run.lnk - Clé orpheline O4 - GS\Desktop [MAXIME]: 50 FREE MP3s from eMusic!.lnk - Clé orpheline O4 - GS\Desktop [MAXIME]: Internet - Raccourci.lnk - Clé orpheline O4 - GS\Accessories [julie]: Run.lnk - Clé orpheline O4 - GS\Desktop [julie]: Continue AnyProtect Installation.lnk . (...) -- C:\Users\julie\AppData\Local\Temp\ICReinstall_nslBEAA.tmp.exe (.not file.) O4 - GS\Accessories [GILLES]: Run.lnk - Clé orpheline O4 - GS\Desktop [GILLES]: Jouer à HP Games.lnk . (...) -- C:\Program Files\HP Games\HP Game Console\GameConsole-wt.exe (.not file.) O4 - GS\Startup [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.130\SSScheduler.exe O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] Clé orpheline O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] Clé orpheline O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3752961425-949182759-3192894225-1000Core.job [906] O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3752961425-949182759-3192894225-1000UA.job [928] O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3752961425-949182759-3192894225-1003Core.job [1082] O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-3752961425-949182759-3192894225-1003UA.job [1104] [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-3752961425-949182759-3192894225-1000Core] (.Facebook Inc..) -- C:\Users\julie\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-3752961425-949182759-3192894225-1000UA] (.Facebook Inc..) -- C:\Users\julie\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-3752961425-949182759-3192894225-1003Core] (.Facebook Inc..) -- C:\Users\julie\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [MD5.2A3FB4C98F139038E23330D2439DB8A4] [APT] [FacebookUpdateTaskUserS-1-5-21-3752961425-949182759-3192894225-1003UA] (.Facebook Inc..) -- C:\Users\julie\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096] [MD5.00000000000000000000000000000000] [APT] [{0854C716-574A-4DED-AF21-325719AE09B4}] (...) -- C:\Users\julie\Desktop\Downloads\psp901entr.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{F028DBD1-AF1B-486C-B217-0BC028E9DE31}] (...) -- C:\Windows\Enjoy 6e Uninstaller.exe (.not file.) [0] O42 - Logiciel: McAfee Security Scan Plus - (.McAfee, Inc..) [HKLM] -- McAfee Security Scan O43 - CFD: 19/10/2013 - 15:10:49 - [11,884] ----D C:\Program Files\McAfee Security Scan O43 - CFD: 11/04/2011 - 14:00:33 - [0,001] ----D C:\ProgramData\McAfee Security Scan O44 - LFC:[MD5.26B0F12F9A4C267AF5B2DA35F87A6EFA] - 10/11/2013 - 20:13:49 ---A- . (...) -- C:\Windows\System32\DOErrors.log [52] O45 - LFCP:[MD5.9C6DE92DF2E43DF15461284C97467FB1] - 17/11/2013 - 15:40:04 ---A- - C:\Windows\Prefetch\AgCx_S1_S-1-5-21-3752961425-949182759-3192894225-1000.snp.db O45 - LFCP:[MD5.438D656EC282F87A15249FA7AA2FCE7B] - 17/11/2013 - 15:40:20 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-3752961425-949182759-3192894225-1000.db O45 - LFCP:[MD5.8F931F1BAC9D85B2575D2D3AC86ACA12] - 17/11/2013 - 15:40:21 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-3752961425-949182759-3192894225-1000.db O45 - LFCP:[MD5.9CE5EE7B1E7CD12259522B865CB082F6] - 17/11/2013 - 15:40:38 ---A- - C:\Windows\Prefetch\FLASHUTIL32_11_9_900_117_PLUG-B8815E89.pf O45 - LFCP:[MD5.12D2C583844FA543DD8B7302E2AE9A2B] - 17/11/2013 - 16:16:45 ---A- - C:\Windows\Prefetch\LOGON.SCR-7C80CA1C.pf O45 - LFCP:[MD5.FFE9210F329A3AC2EC4A14E82FB0FEFF] - 17/11/2013 - 16:23:45 ---A- - C:\Windows\Prefetch\E_FAMTCAE.EXE-B3D20C39.pf O45 - LFCP:[MD5.2537B8006D16DDD3FB7B6B081A9B4BC7] - 17/11/2013 - 16:23:46 ---A- - C:\Windows\Prefetch\E_FARNCAE.EXE-E1038A24.pf O45 - LFCP:[MD5.3BC130263B8068CDDA21C3F0AD4463CA] - 17/11/2013 - 16:30:37 ---A- - C:\Windows\Prefetch\AgCx_S2_S-1-5-21-3752961425-949182759-3192894225-1001.snp.db O45 - LFCP:[MD5.BCAEE9E3E4CCD15DC847DD2481DB59C5] - 17/11/2013 - 16:32:12 ---A- - C:\Windows\Prefetch\AgCx_SC3_3E742294.db O45 - LFCP:[MD5.05A226752D4AC0226C2FA62FF828D136] - 17/11/2013 - 18:26:36 ---A- - C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_9_900_11-CC6AF7D8.pf O45 - LFCP:[MD5.9805F5C4636623F9D55C6E477B31E98F] - 17/11/2013 - 18:39:02 ---A- - C:\Windows\Prefetch\FACEBOOKUPDATE.EXE-6CB180C9.pf O51 - MPSK:{b3792a7d-b7cb-11de-be9b-002618708d6f}\AutoRun\command - Clé orpheline O61 - LFC: 14/11/2013 - 18:58:10 ---A- . (...) -- C:\Users\julie\AppData\Local\Google\Chrome\User Data\Default\Preferences~RFb902f0.TMP [159273] O61 - LFC: 17/11/2013 - 18:58:15 ---A- . (...) -- C:\Users\julie\AppData\Local\Temp\julie.bmp [31832] O61 - LFC: 17/11/2013 - 18:58:15 R--A- . (...) -- C:\Users\julie\AppData\Local\Temp\séance 4.docx [19873] [MD5.84E5BB34ECB774B361C89EE7190C3F51] [sPRF][04/10/2011] (...) -- C:\ProgramData\1317752038.bdinstall.bin [257276] SS - | Demand 06/09/2013 235216 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.130\McCHSvc.exe G1 - GCS: Preference [user Data\Default] http://dts.search.ask.com M3 - MFPP: Plugins - [julie] -- C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\gfn376ho.default\searchplugins\aol-search.xml M2 - MFEP: prefs.js [julie - gfn376ho.default\{0b38152b-1b20-484d-a11f-5e04a9b0661f}] [] Winamp Toolbar v5.6.20.9397 (..) O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline O50 - IFEO:Image File Execution Options - cltmngsvc.exe - tasklist.exe O50 - IFEO:Image File Execution Options - delta2.exe - tasklist.exe O50 - IFEO:Image File Execution Options - deltainstaller.exe - tasklist.exe O50 - IFEO:Image File Execution Options - deltasetup.exe - tasklist.exe O50 - IFEO:Image File Execution Options - deltatb.exe - tasklist.exe O50 - IFEO:Image File Execution Options - deltatb_2501-c733154b.exe - tasklist.exe O50 - IFEO:Image File Execution Options - tbdelta.exetoolbar783881609.exe - tasklist.exe [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}] [HKCU\Software\KalityWeb] [HKLM\Software\KalityWeb] [HKLM\Software\Classes\AOLTB.AOLToolBand.1] C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\gfn376ho.default\Extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f} EmptyTemp EmptyClsid Proxyfix Hostfix FirewallRaz SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Problème Atraps.gen2
pear a répondu à un(e) sujet de Mrik dans Analyses et éradication malwares
Pour moi c'est bon. Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications -
[Résolu] Mysearchdial.com et fenêtres (2)
pear a répondu à un(e) sujet de julie3883 dans Analyses et éradication malwares
On va le savoir! Présentez un nouveau rapport Zhpdiag, svp
