Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. pear

    Marre des BSOD !

    Ce que j'ai sur cette erreur: Code 0x000000d1 Logiciel : Erreur STOP Windows Intitulé : DRIVER_IRQL_NOT_LESS_OR_EQUAL Solution [1] Vous avez inséré et débranché rapidement une PC Card. ne le faites plus ! [2] Windows XP ou Vista : le problème survient juste après l'installation de Windows. Il est peut-être dû à des barrettes de mémoire vive défectueuses ou incompatibles avec la carte mère. La cause est peut-être également le gestionnaire de mémoire virtuelle. Dans ce cas, annulez-le (dans le module Système du Panneau de configuration : cliquez sur l'onglet Performances). Un ou plusieurs des modules de mémoire vive (RAM) installés sur votre ordinateur sont défectueux ou ne sont pas compatibles avec le processeur de la carte mère. Le fichier d'échange utilisé par le Gestionnaire de mémoire virtuelle est endommagé. Pour résoudre ce problème, procédez comme suit : vérifiez l'état de vos barrettes RAM avecMemtest: Tuto ici Téléchargement Memtest86+ 4.10: Iso bootable 4.10 Il faut en graver l'image. Key usb 4.10 Si vous modifiez la RAM de votre ordinateur, effectuez un test pour vérifier si le problème a été résolu. Sinon, Démarrer-> Poste de travail-> Propriétés-> Avancé. Sous Performances, cliquez sur Paramètres. Sous Mémoire virtuelle, cliquez sur Modifier. Cliquez sur Aucun fichier d'échange. Cliquez sur OK à trois reprises. Redémarrez votre ordinateur. [3] Le message d'erreur se produit lorsque vous éteignez l'ordinateur. L'origine est peut-être dans le programme de gestion de la souris Logitech Mouseware, trop ancien. Désinstallez-le et installez une version plus récente. [4] Windows XP ou Vista : si vous avez installé le pare-feu ATGuard de WRQ. Mettez à jour le logiciel avec une version plus récente. [5] Windows XP ou Vista : le problème apparaît lorsque vous éteignez l'ordinateur. Il est dû à une mauvaise gestion des périphériques USB. Installez les correctifs proposés sur WIndows Update. [6] Plus généralement, le problème est provoqué par un pilote non adapté. D'après DocMemo Le point [6] se rapprocherait du précédent bsod. Vous devriez supprimer les versions anciennes de Directx HDtunes indique un problème sur votre disque. Peut-être envisager un test avec les outils de son fabricant. Diagnostics pour Disques Durs Au paragraphe"outils de Diagnostics pour Disques Durs"
  2. pear

    Marre des BSOD !

    Non, Seven est différent. Rechercher le service: Fournisseur de cliché instantané de logiciel microsoft dans "type de démarage" mettre automatique, Question: utilisez vous Tune up ou un autre "optimiseur" de régistre?
  3. pear

    Marre des BSOD !

    C'est de ma faute, je vous ai donné une procédure Xp. voici mieux: vérifier la présence du dossier c:\windows\registration Il semblerait (ceci dit sans certitude) en fait que les points de restauration qui se font en l'absence de ce dossier registration n'existent pas dans la réalité, même s'ils semblent présents. Il suffit de récupérer le dossier registration et de le copier dans le dossier Windows. http://www.fichier-zip.com/2012/05/09/registration/registration.zip
  4. pear

    Marre des BSOD !

    )Activer et réinstaller la restauration Démarrer->Exécuter-> %SystemRoot%\system32\restore\rstrui.exe Si cela ne marche pas: Démarrer => Exécuter entant qu'administrateur ou Invite de commande Administrateur et Copiez/collez la commande : rundll32.exe advpack.dll,LaunchINFSection %systemroot%\Inf\sr.inf La fonctionnalité de Restauration du système sera complètement réinstallée. Le service Planificateur de Tâches doit être démarré.
  5. pear

    Marre des BSOD !

    Merci de ce retour et bravo. Si je vous ai bien suivie, Directx n'est en rien coupable ,Nvidia est le seul responsable.
  6. Bonjour, Pour ne pas citer inutilement le message précédent dans votre réponse,n'utilisez pas le bouton . mais plutôt le bouton "Ajouter une réponse" 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4) Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  7. C'est curieux. Il est supprimé là: SUPPRIME File***: c:\program files (x86)\omiga plus\omigaplus.exe ABSENT File: c:\program files (x86)\omiga plus\omigaplus.exe ABSENT Folder/File: c:\program files (x86)\omiga plus\omigaplus.exe On va le rechercher: Télécharger SEAF de C_XX Double-cliquer sur le fichier SEAF.exe Suivre les instructions à cocher sur cette fenêtre: Occurences à rechercher, séparées par une virgules -> Taper omiga, omigaplus Cocher"Chercher également dans le régistre" Calculer le cheksum:Md5 . Cocher Informations supplémentaires Après la recherche un rapport s'affiche à l'écran . Il est aussi sauvegardé là:C:\SEAFlog.txt Comment poster les rapports lourds Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  8. pear

    Problème de plantage

    La réparation du démarrage ne touche pas à vos données.
  9. Créez un nouveau compte admin puis supprimez l'ancien: Créer un nouveau compte Administrateur en mode sans échec | Windows 8 - Windows 7 - Windows VISTA
  10. C'est propre. Pubs intempestives ? Par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam etc.. 01net depuis quelques temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés. Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur le lien suivant Comment se protéger des Pups Indésirables 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : http://www.malekal.com/2012/01/10/hosts-anti-pupsadware/ Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec : HOSTS Anti-PUPs/Adwares Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créer sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur [Modifier] [2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet] [3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet.
  11. Bonjour, Vous devriez contacter le service après vente.
  12. Bonjour, Pour ne pas citer inutilement le message précédent dans votre réponse,n'utilisez pas le bouton . mais plutôt le bouton "Ajouter une réponse" 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4) Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  13. pear

    Écran noir

    Je suis désolé mais je ne peux rien pour vous.
  14. pear

    Écran noir

    Ce qui vous ramène au point de départ. Ce serait votre machine qui ne fonctionne pas correctement. Vous devriez, il me semble, envisager une réinstallation "sortie d'usine".
  15. pear

    Écran noir

    Arrivez vous ou pas sur l'écran Reatogo.? Si oui,c'est que votre cd fonctionne. Vous le laissez en place C''est à partir de l'écran Reatogo que vous installez ou lancez les logiciels.
  16. pear

    Marre des BSOD !

    Il n' y en a pas. La seule option valable est la compression du régistre avec Ntregopt par exemple ERUNT and NTREGOPT
  17. Ce qui pourrait signifier que ce fichier n'est pas dans system32. C'est a vérifier. En cas d'absence le rechercher sur Internet et l'y installer S'il est bien là, exécuter la procédure en tant qu'administrateur.
  18. pear

    Écran noir

    Si vous avez accès à Reatogo, Avec le live cd Malekal, vous cliquez sur Rogue Killer. Avec Otlpe,vous pouvez télécharger Rogue killer par Internet explorer ou Firefox. A défaut de liaison internet, vous l'installez sur clé usb à l'aide d'un pc valide.
  19. pear

    Marre des BSOD !

    On se comprend mal , là. Ccleaner ne vaut pas pour optimiser le régistre mails il est bon (mais pas le seul) pour supprimer les fichiers temporiares
  20. Vous devez trouver sur le bureau ces 3 icônes . ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] G2 - GCE: Preference [user Data\Default] [ikkpjbhpohdphodcclpgnpbjimohfeaj] wxDfast v.1.0 (Activé) =>PUP.wxDfast G2 - GCE: Preference [user Data\Default] [pbpohikckhbcljgombipcdoinkaedlfa] Smart Display v.1.5 (Activé) =>Spyware.SmartDisplay O43 - CFD: 24/07/2012 - 15:31:16 - [0,848] ----D C:\Program Files (x86)\Installer => Infection PUP (Adware.InstallPedia) [MD5.2A665235EE16982136845E78789E69DC] [sPRF][09/09/2012] (.Iminent - Iminent Setup.) -- C:\Users\Marion\Desktop\20120702IminentSetup.exe [825976] =>Adware.IMBooster O87 - FAEL: "{94313187-1645-4B5F-B857-513BAD25729A}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) =>PUP.iMesh O87 - FAEL: "{A30F6A29-9B7C-44FE-9641-7AC211721C91}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) =>PUP.iMesh O87 - FAEL: "{8750E6F4-493B-420B-B92B-3721978A4C70}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) =>PUP.iMesh O87 - FAEL: "{E0AFFDA1-94EB-4207-AABB-76E54F3F5333}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) =>PUP.iMesh [HKLM\Software\Classes\Interface\{3AE26843-9171-4F23-A8E5-5421701276A4}] =>Adware.Agent [HKLM\Software\Wow6432Node\Classes\Interface\{3AE26843-9171-4F23-A8E5-5421701276A4}] =>Adware.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^ C:\Program Files (x86)\Installer =>Adware.InstallPedia C:\Users\Marion\Desktop\20120702IminentSetup.exe =>Adware.IMBooster C:\Users\Marion\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon O2 - BHO: BHO_PROJECT [64Bits] - {0931BD3F-547E-45C1-B133-D0E995645DBA} Clé orpheline => Orphean Key not necessary O4 - HKLM\..\Run: [setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Fichier absent O4 - GS\Desktop: Photoshop.lnk . (...) -- C:\Program Files (x86)\Adobe Photoshop CS5\Photoshop.exe (.not file.) => Fichier absent O4 - GS\Desktop: Wink.lnk . (...) -- C:\Program Files (x86)\DebugMode\Wink\Wink.exe (.not file.) => Fichier absent O4 - GS\Desktop: ASUS ACCESS.lnk - Clé orpheline => Orphean Key not necessary O4 - GS\Desktop: Choix de navigateur .lnk . (.Microsoft Corporation - Choix de navigateur .) -- C:\Windows\System32\browserchoice.exe [MD5.00000000000000000000000000000000] [APT] [{A1BD1321-1F3D-42B5-A9C5-D371025DE84E}] (...) -- F:\netsetup.exe (.not file.) [0] => Fichier absent O42 - Logiciel: Akamai NetSession Interface Service - (...) [HKLM][64Bits] -- Akamai => Akamai O43 - CFD: 09/07/2013 - 04:44:19 - [30,461] ----D C:\Program Files (x86)\Common Files\Akamai O43 - CFD: 30/04/2012 - 22:52:42 - [0] ----D C:\Users\Marion\AppData\Local\PixBuilder => Empty Folder not necessary O44 - LFC:[MD5.D0147039EB5692A1135504D68747F9BE] - 08/07/2013 - 22:25:04 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [173] => Xplode - AdwCleaner DeleteOnReboot O44 - LFC:[MD5.EAC8015FB384612EE189FBB4170F479A] - 06/07/2013 - 23:13:17 ---A- . (...) -- C:\lxdc.log [48386] => Fichier de rapport (Log) [MD5.3BC853FCC8DABE43A64823C4D2968EDF] [sPRF][06/07/2013] (.Ask Partner Network - Stub Installer.) -- C:\Users\Marion\AppData\Local\Temp\APNSetup.exe [489936] => Temporary file not necessary [MD5.5B2DA96D90C95228239806D40B720BD2] [sPRF][26/02/2005] (...) -- C:\Users\Marion\AppData\Local\Temp\VP6.reg [340] => Temporary file not necessary [MD5.1410ADCB69C267916EE702E2A443E93F] [sPRF][26/02/2005] (...) -- C:\Users\Marion\AppData\Local\Temp\VP6Install.exe [23040] => Temporary file not necessary R3 - URLSearchHook: (no name) [64Bits] - {ef79f67a-6ad7-4715-a0f8-932fca442023} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) => Toolbar.Conduit [MD5.3D45F0ADF444C9239497923162027417] [sPRF][15/05/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Marion\AppData\Local\Temp\tbBitt.dll [4401448] =>Toolbar.Conduit [MD5.9E6BD3807C0E249433CFCDDAF3161CD9] [sPRF][22/08/2012] (.Tarma Software Research Pty Ltd - Tarma® InstallMate Setup Library.) -- C:\Users\Marion\AppData\Local\Temp\Tsu7D19061E.dll [273064] =>Toolbar.Tarma [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] =>Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>Toolbar.Agent C:\Users\Marion\AppData\Local\Temp\tbBitt.dll =>Toolbar.Conduit EmptyFlash EmptyTemp EmptyClsid FirewallRaz Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
  21. pear

    Écran noir

    Mais qu'avez vous fait exactement? Je vous ai demandé de lancer RogueKiller depuis un live cd. J'en attends les 6 rapports.
  22. L'explorateur a rencontré une erreur et doit fermer,les dossiers ne s'ouvrent plus la barre d'adresse ne s'affiche pas, Vous pouvez avoir un message "La mémoire ne peut être read or written"ou encore" DrWatson....": Démarrer->Exécuter regsvr32 -u shmedia.dll valider Redémarrez ensuite Démarrer->ExécuterCopier /coller et validez succesivement regsvr32 /u shmedia.dll /s regsvr32 /i browseui.dll /s regsvr32 /i shell32.dll /s regsvr32 /u /i shdocvw.dll /s
  23. Pour ne pas citer inutilement le message précédent dans votre réponse,n'utilisez pas le bouton . mais plutôt le bouton "Ajouter une réponse" 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4) Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  24. Je n'en connais pas d'autre que la réinstallation d'origine, mais dites comment va la machine .
  25. Ce n'est pas tout à fait fini! Et restera à traiter oyodomo et imwu Pour cela: Télécharger SEAF de C_XX Double-cliquer sur le fichier SEAF.exe Suivre les instructions à cocher sur cette fenêtre: Occurences à rechercher, séparées par une virgules -> Taper oyodomo ,imvu Cocher"Chercher également dans le régistre" Calculer le cheksum:Md5 . Cocher Informations supplémentaires Après la recherche un rapport s'affiche à l'écran . Il est aussi sauvegardé là:C:\SEAFlog.txt Comment poster les rapports lourds Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot Vous devez trouver sur le bureau ces 3 icônes . ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O64 - Services: CurCS - 1899-12-30 - Pas de propriétaire (esgiguard) .(...) - LEGACY_ESGIGUARD => Infection FakeAlert (Crapware.SpyHunter) [MD5.B575AB32F77C20EB24D2EB4822B0EFBA] [sPRF][2013-07-08] (...) -- C:\Users\corivo\AppData\Local\Temp\SHSetup.exe [46646352] => Crapware.SpyHunter [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster Spybot - Search & Destroy v2.0.12 => Safer Networking Ltd - Spybot S&D [MD5.B5A4EBA9487F08BECC843A87422B8052] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [3825176] [PID.4064] [MD5.206387AB881E93A1A6EB89966C8651F1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1103392] [PID.2352] [MD5.A529CFE32565C0B145578FFB2B32C9A5] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1369624] [PID.2740] [MD5.452DB84283EB2F043827AC95D62CE19C] - (.Safer-Networking Ltd. - Update.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [3487240] [PID.3276] P2 - FPN: [HKCU] [@soe.sony.com/installer,version=1.0.3] - (...) -- C:\Users\corivo\AppData\Local\Google\Chrome\User Data\Default\Extensions\dkfjadjghjpjodfhffafagnkbgbpiphf\1.0.3.171_0\npsoe.dll (.not file.) => Fichier absent O4 - HKLM\..\Wow6432Node\Run: [sDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe => Spybot-S&D Cleaning O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe => Spybot-S&D Cleaning [MD5.00000000000000000000000000000000] [APT] [TopArcadeHits] (...) -- C:\Users\corivo\AppData\Local\TopArcadeHits\updater.exe (.not file.) [0] => Fichier absent O51 - MPSK:{f98b9a62-2a88-11e1-be23-705ab601e3ae}\AutoRun\command. (...) -- E:\KODAK_Camera_Setup_App.exe (.not file.) => Fichier absent [MD5.3B32CAA07D672F8A2E0DF5CB3A873F45] [sPRF][2012-06-22] (...) -- C:\Users\corivo\AppData\Local\Temp\ESGScanner.sys [22704] => Temporary file not necessary SR - | Auto 2012-11-13 1103392 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe => Spybot-S&D Cleaning SR - | Auto 2012-11-13 1369624 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe => Spybot-S&D Cleaning SR - | Auto 2012-11-13 168384 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe => Spybot-S&D Cleaning G1 - GCS: Preference [user Data\Default] http://search.conduit.com => Toolbar.Conduit* M2 - MFEP: prefs.js [corivo - j22ztrh1.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.5.9.20130409112616 (..) => Toolbar.Yahoo O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll [HKCU\Software\Mixi.DJ] => Toolbar.MixiDJ [MD5.CBB0857B4E4C5D947A0933733F19AFFC] [sPRF][2013-05-08] (.Conduit - SP Usage Sender.) -- C:\Users\corivo\AppData\Local\Temp\nse4273.exe [110936] =>Toolbar.Conduit [MD5.CBB0857B4E4C5D947A0933733F19AFFC] [sPRF][2013-05-08] (.Conduit - SP Usage Sender.) -- C:\Users\corivo\AppData\Local\Temp\nsf651.exe [110936] =>Toolbar.Conduit [MD5.CBB0857B4E4C5D947A0933733F19AFFC] [sPRF][2013-05-08] (.Conduit - SP Usage Sender.) -- C:\Users\corivo\AppData\Local\Temp\nsp7375.exe [110936] =>Toolbar.Conduit [MD5.CBB0857B4E4C5D947A0933733F19AFFC] [sPRF][2013-05-08] (.Conduit - SP Usage Sender.) -- C:\Users\corivo\AppData\Local\Temp\nsuDBB5.exe [110936] =>Toolbar.Conduit [MD5.CBB0857B4E4C5D947A0933733F19AFFC] [sPRF][2013-05-08] (.Conduit - SP Usage Sender.) -- C:\Users\corivo\AppData\Local\Temp\nsuF869.exe [110936] =>Toolbar.Conduit [MD5.CBB0857B4E4C5D947A0933733F19AFFC] [sPRF][2013-05-08] (.Conduit - SP Usage Sender.) -- C:\Users\corivo\AppData\Local\Temp\nsz13F7.exe [110936] =>Toolbar.Conduit [MD5.AFE843667B8C01E4B0DA1BCB3AE0C1C2] [sPRF][2013-06-18] (.Conduit - Search Protect by conduit.) -- C:\Users\corivo\AppData\Local\Temp\SPStub.exe [70192] =>Toolbar.Conduit [MD5.E1B87B513C14D3A417B1A027BE739DE1] [sPRF][2013-06-18] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\corivo\AppData\Local\Temp\tb01NE.dll [5105952] =>Toolbar.Conduit [MD5.A23752BEF97FEF978C3262895178C4A8] [sPRF][2013-07-01] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\corivo\AppData\Local\Temp\tbMixi.dll [5128992] =>Toolbar.Conduit [MD5.943F313974A830D4634C73BEB8103F5E] [sPRF][2013-06-18] (.Conduit Ltd. - ToolbarHelper Application.) -- C:\Users\corivo\AppData\Local\Temp\ToolbarHelper.exe [86816] =>Toolbar.Conduit [HKCU\Software\Mixi.DJ] =>Toolbar.MixiDJ [HKLM\Software\Classes\CLSID\{947217BD-E967-400A-B14A-BA851A8EDCBB}] =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\nse4273.exe =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\nsf651.exe =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\nsp7375.exe =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\nsuDBB5.exe =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\nsuF869.exe =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\nsz13F7.exe =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\SPStub.exe =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\tb01NE.dll =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\tbMixi.dll =>Toolbar.Conduit C:\Users\corivo\AppData\Local\Temp\ToolbarHelper.exe =>Toolbar.Conduit EmptyFlash EmptyTemp EmptyClsid FirewallRaz Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
×
×
  • Créer...