Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. pear

    Sauvegarde des données

    Ce que je vois dans ce rapport: 1)Le proxy n'est pas désactivé: uInternet Settings,ProxyServer = http=127.0.0.1:8877;https=127.0.0.1:8877 2)Présence d'Avg alors que vous utlisez Bitdefender: Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - c:\program files (x86)\Common Files\AVG Secure Search\ViProtocolInstaller\15.2.0\ViProtocol.dll [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "vProt"="c:\program files (x86)\AVG Secure Search\vprot.exe" [2013-06-09 1226928] S1 avgtp;avgtp;c:\windows\system32\drivers\avgtpx64.sys;c:\windows\SYSNATIVE\drivers\avgtpx64.sys [x] S2 vToolbarUpdater15.2.0;vToolbarUpdater15.2.0;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe;c:\program files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe [x]
  2. Votre lien n'est plus disponible. mais dites moi comment va la machine .
  3. Vous devez trouver sur le bureau ces 3 icônes . ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O2 - BHO: DealPly Shopping [64Bits] - {a6c63b7f-2171-47fa-ab34-e64c4737169d} . (...) -- C:\Program Files (x86)\DealPly\DealPlyIE.dll (.not file.) =>PUP.DealPly O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Dealply.job [330] =>PUP.DealPly [MD5.00000000000000000000000000000000] [APT] [Dealply] (...) -- C:\Users\pierrick4\AppData\Roaming\Dealply\UPDATE~1\UPDATE~1.exe (.not file.) [0] =>PUP.DealPly [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0] =>PUP.DealPly [MD5.64BEEF543196AC66513DBB30F2DFA8E1] [sPRF][08/06/2013] (.DealPly Technologies Ltd. - DealPly.) -- C:\Users\pierrick4\AppData\Local\Temp\dp.exe [852240] =>PUP.DealPly [MD5.89505DACB8B6A97A448F3409DAB18BCD] [sPRF][20/05/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\pierrick4\AppData\Local\Temp\uninst1.exe [395248] =>Toolbar.Babylon C:\Users\pierrick4\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon C:\Users\pierrick4\AppData\Local\Temp\GoogleToolbarInstaller1.log =>Toolbar.Babylon C:\Users\pierrick4\AppData\Local\Temp\GoogleToolbarInstaller2.log =>Toolbar.Babylon C:\Users\pierrick4\AppData\Local\Temp\dp.exe =>PUP.DealPly O4 - HKLM\..\Run: [TCrdMain] C:\Program Files (x86)\TOSHIBA\Hotkey\TCrdMain_Win8.exe (.not file.) => Fichier absent O44 - LFC:[MD5.0DBBFBB129BA4F540961E3E257C144F0] - 09/06/2013 - 11:14:17 ---A- . (...) -- C:\AdwCleaner[s1].txt [2685] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.47D64BAF9773DB99436CA5062AA1ABCE] - 09/06/2013 - 10:59:33 ---A- . (...) -- C:\AdwCleaner[R1].txt [2833] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.C74FB1958AB3D2423504C1E8AF6AD697] - 30/05/2013 - 22:41:29 ---A- . (...) -- C:\Windows\DirectX.log [199] => Fichiers de rapport (Log) [MD5.0CE6C2EC9A54F521A33529C46491E6EA] [sPRF][13/05/2013] (.Pas de propriétaire - GetCC.) -- C:\Users\pierrick4\AppData\Local\Temp\GetCC.dll [4608] => Temporary file not necessary [MD5.466C4732BC4B126B94B0E69C6B5A2348] [sPRF][13/05/2013] (.Pas de propriétaire - SendMsg.) -- C:\Users\pierrick4\AppData\Local\Temp\SendMsg.dll [9216] => Temporary file not necessary [MD5.D923FA2D85E15230F2C140CD1C97D49D] [sPRF][08/06/2013] (...) -- C:\Users\pierrick4\AppData\Local\Temp\vbmz.exe [85560] => Temporary file not necessary [MD5.E13BE6A280AD574EC3BE472B51E633A3] [sPRF][30/05/2013] (...) -- C:\Users\pierrick4\AppData\Local\Temp\vbmz7.exe [85400] => Temporary file not necessary O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C} => Toolbar.Google O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google [HKLM\Software\Wow6432Node\VBMZ] => Toolbar.Conduit [HKLM\Software\Wow6432Node\VBMZ] =>Toolbar.Conduit [HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\TBSBrowser.exe] =>Toolbar.Agent EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
  4. pear

    Sauvegarde des données

    Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Télécharger combofix.exe de Subs et sauvegardez le sur le bureau Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Pour cela: Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimer etc.. Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. 2)Vous avez téléchargé Combofix. Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, combofix ne se lançait pas, Sous Vista, désactivez l'UAC Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. Le scan pourrait prendre un certain temps, il y a 50 procédures successives: Patientez au moins 30 minutes pendant l'analyse. Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre. A la fin,,un rapport sera généré Il se trouve à c:\combofix.txt Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  5. On attend Zhpdiag de pied ferme.
  6. Pour ne pas citer inutilement le message précédent dans votre réponse,n'utilisez pas le bouton . mais plutôt le bouton Et pourquoi ne pas poster la suite ?
  7. 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu.
  8. pear

    Sauvegarde des données

    On ne le dira jamais assez, ce truc pose plus de problèmes qu'il n'en résout . UNe bonne chose que vous ayez trouvé une solution. J'allais vous proposer ceci: la restauration du système a rencontré une erreur 0x81000203. Essayer de réexécuter la restauration du système. démarrer->Exécuter-> services.msc Rechercher le service: Fournisseur de cliché instantané de logiciel microsoft dans "type de démarage" mettre automatique, dans "état des services" cliquer sur Démarrer Cliquer "Appliquer" Redémarrer Pour le proxy qui revient,je suppose que vous faites ceci: Sous Google chrome Lancez Google chrome Allez sur la clé en haut à droite Puis dans Options Puis Options avancées Puis cliquez sur Modifier les paramètres du proxy situé dans la partie Réseau Puis sur l'onglet Connexions Enfin sur Paramètres réseau. Cochez : ne pas activer de Serveur proxy... essayez ces outils: 1)Étape 1: TDSSKiller (de Kaspersky), installation Téléchargez tdsskiller.zip depuis le lien ci-dessous: http://support.kaspersky.com/fr/downloads/utils/tdsskiller.zip Extrayez de l'archive téléchargée le fichier TDSSKiller.exe et placez-le sur le Bureau. Étape 2: TDSSKiller (de Kaspersky), exécution Faites un double clic sur TDSSKiller.exe pour le lancer. L'écran de TDSSKiller s'affiche: Cliquez sur Change parameters L'écran Settings de TDSSKiller s'affiche: Cochez la case située devant Loaded modules Il y a immédiatement ouverture d'une petite fenêtre "Reboot is required". Cliquez sur le bouton Reboot now, ce qui va provoquer un redémarrage du PC. Le PC redémarre. TDSSKiller va se lancer automatiquement après ce redémarrage, et votre PC peut alors sembler être très lent et inutilisable. Soyez patient, et attendez que vos programmes se chargent. L'écran de TDSSKiller s'affiche: Cliquez sur Change parameters L'écran Settings de TDSSKiller s'affiche. Cochez toutes les cases, comme ceci: puis cliquez sur le bouton OK. Cliquez maintenant sur Start scan pour lancer l'analyse. Déroulement de l'analyse: Lorsque l'outil a terminé son travail d'inspection (ce qui prend quelques minutes), Si des objets nuisibles ("Malware objects") ont été détectés, le programme sélectionne automatiquement l'action à effectuer: *- soit Cure - option par défaut, ne la modifiez pas *- soit Skip - dans ce cas, cliquez sur la petite flèche vers le bas située à coté de Skip afin d'ouvrir la liste des options disponibles. Si Cure est présent, il faut le sélectionner, sinon ne modifiez rien. *- soit Delete - dans ce cas, cliquez sur la petite flèche vers le bas située juste à côté de Delete afin d'ouvrir la liste des options disponibles. Puis dans le menu déroulant choisissez Skip. Ne laissez pas l'option Delete sans que cela vous soit expressément demandé. Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, laissez l'action à entreprendre sur Skip: Ensuite cliquez sur le bouton Continue Un redémarrage est nécessaire: Cliquez sur Reboot computer Étape 3: Résultats Envoyez en réponse: *- le rapport de TDSSKiller (contenu du fichier %SystemDrive%\TDSSKiller.Version_Date_Heure_log.txt) [%SystemDrive% représente la partition sur laquelle est installé le système, généralement C:] Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. 2) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse.
  9. Bonjour, Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau. Si le rapport n'apparaissait pas: Dans Zhpdiag, en haut à gauche ->3°bouton(Coller dans le presse papier) Vous collez dans le bloc-notes que vous enregistrez sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  10. pear

    Sauvegarde des données

    C'est tout le problème. Pourquoi n'en faites vous pas ? L'auriez vous désinstallée ? Désinstaller la Restauration Système. Poste de Travai(Ordinateur)->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Vous la décocherez par la suite et Redémarrerez Un nouveau point de restauration sera créé au redémarrage. Sous Vista: Sous Windows 7
  11. Comme vous l'imaginez je n'ai plus ce problème depuis quelque temps, même avec mes petits enfants(14) Ce qui ne m'empêche pas de compatir. Cela dit, votre rapport est impeccable.
  12. Bonjour, 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4) Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  13. On s'en doutait ,mais cela manque de précision, c'est le moins qu'on puisse en dire. Je suppose donc que le gestionnaire de périphériques ne vous montre pas d'icônes jaune(à vérifier) Dans l'immédiat, je ne vois que cette possibilité: Un « démarrage minimal » s'apparente au Mode sans échec, dans le sens où vous démarrez votre ordinateur avec un nombre minime de programmes de démarrage et de services exécutés. Par exemple, si vous ne recevez pas de message d'erreur lorsque vous démarrez votre programme en Mode sans échec, il est probable qu'un service ou un programme de démarrage soit à l'origine du problème. En proposant de résoudre le problème par un « démarrage minimal », vous essayez de démarrer votre ordinateur avec tous vos services et programmes de démarrage désactivés, puis vous activez ou désactivez systématiquement les éléments de démarrage jusqu'à ce que vous puissiez déterminer avec précision celui qui est à l'origine de l'erreur. Étape 1 : Effectuer un démarrage minimal si l'ordinateur est connecté à un réseau, les paramètres de stratégie du réseau peuvent vous empêcher d'exécuter ces étapes. Il est très vivement recommande de ne pas utiliser l'utilitaire de configuration système pour modifier les options de démarrage avancées de l'ordinateur si vous n'y êtes pas invité par le support technique. Cela pourrait rendre l'ordinateur inutilisable. Ouvrez une session en utilisant un compte disposant de droits d'administrateur. Démarrer->Exécuter ->Msconfig Valider Sous l'onglet Général, cliquez sur Démarrage sélectif, Décocher Charger les éléments de démarrage . (La case Utiliser le fichier Boot.ini d'origine n'est pas accessible.) Sous l'onglet Services, cliquez sur la case Masquer tous les services Microsoft pour l'activer, puis cliquez sur Désactiver tout. Cela permet à tous les services Microsoft de continuer à fonctionner. Ce sont, entre autres, la Gestion de réseau, le Plug and Play, l'Enregistrement des événements, le Rapport d'erreurs et .. Si vous désactivez ces services, il est possible que vous supprimiez définitivement tous les points de restauration. Ne le faites pas si vous voulez utiliser l'Utilitaire de restauration du système avec les points de restauration existants. Cliquez sur OK, puis surRedémarrer. Étape 2 : Réactiver la moitié des services Démarrer->Exécuter ->Msconfig Valider Cliquez sur l'onglet Services, puis sur la case Masquer tous les services Microsoft pour l'activer. Cliquez pour sélectionner la moitié des cases dans la liste de Services. Cliquez sur OK, puis sur Redémarrer. Étape 3 : Vérifier si le problème persiste Si oui, répétez les étapes 1 et 2. À l'étape 2, désactivez la moitié des cases à cocher que vous avez initialement activées dans la liste Service. Si le problème ne se reproduit pas, répétez les étapes 1 et 2. À l'étape 2, activez seulement la moitié des cases à cocher restantes qui sont désactivées dans la liste Service. Répétez ces étapes jusqu'à ce que vous ayez sélectionné la totalité des cases. Si un service seulement est sélectionné dans la liste de Services et si vous rencontrez toujours le problème, le service sélectionné est à l'origine du problème. Allez à l'étape 6. Si aucun service n'est à l'origine du problème, allez à l'étape 4. Étape 4 : Activer la moitié des éléments de démarrage Effectuez un démarrage minimal en répétant l'étape 1. Cliquez sur l'onglet Démarrage, puis cliquez sur la moitié des cases dans la liste d'Éléments de démarragepour les activer. Cliquez surOK puis sur Redémarrer. Étape 5 : Vérifier si le problème persiste Si le problème se reproduit, répétez les étapes 1 et 4. À l'étape 4, désactivez la moitié des cases à cocher que vous avez initialement activées dans la liste Élément de démarrage Si le problème ne se reproduit pas, répétez les étapes 1 et 4. À l'étape 4, activez seulement la moitié des cases à cocher qui sont désactivées dans la liste Élément de démarrage Répétez ces étapes jusqu'à ce que vous ayez sélectionné la totalité des cases. Si un élément de démarrage seulement est sélectionné dans la liste dÉléments de démarrage et que vous avez toujours le problème, l'élément de démarrage sélectionné dans la liste est le service à l'origine du problème. Passez à l'étape 6. Si aucun élément de démarrage n'est à l'origine de ce problème, il est fort probable qu'un service Microsoft soit la cause du problème. Pour déterminer lequel , répétez les étapes 1 et 2Sans activer la case à cocher Masquer tous les services Microsoft à aucune étape. Étape 6 : : Résoudre le problème Après avoir déterminé l'élément de démarrage ou le service à l'origine du problème, contactez le fabricant du programme pour déterminer si le problème peut être résolu. Vous pouvez également exécuter l'Utilitaire de Configuration système, puis cliquer sur la case correspondant à l'élément à l'origine du problème pour la désactiver. Étape 7 : Régler l'ordinateur pour qu'il démarre normalement Démarrer->Exécuter ->Msconfig Valider Sous l'onglet Général, cliquez sur l'option Démarrage normal cliquez sur OK. Redémarrer.
  14. pear

    [Résolu] Tuiles inopérantes

    Bonjour, J'ai rigoureusement la même clé sous Win8.: La voici au complet: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole] "DefaultLaunchPermission"=hex:01,00,04,80,5c,00,00,00,6c,00,00,00,00,00,00,00,\ 14,00,00,00,02,00,48,00,03,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\ 00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,1f,00,00,00,01,01,00,00,00,00,\ 00,05,04,00,00,00,00,00,14,00,1f,00,00,00,01,01,00,00,00,00,00,05,12,00,00,\ 00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,\ 20,00,00,00,20,02,00,00 "EnableDCOM"="Y" "LegacyImpersonationLevel"=dword:00000002 "MachineLaunchRestriction"=hex:01,00,04,80,90,00,00,00,a0,00,00,00,00,00,00,00,\ 14,00,00,00,02,00,7c,00,05,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,\ 00,00,05,20,00,00,00,20,02,00,00,00,00,14,00,0b,00,00,00,01,01,00,00,00,00,\ 00,01,00,00,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,00,00,05,20,00,00,\ 00,32,02,00,00,00,00,18,00,1f,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,\ 2f,02,00,00,00,00,18,00,0b,00,00,00,01,02,00,00,00,00,00,0f,02,00,00,00,01,\ 00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,\ 00,05,20,00,00,00,20,02,00,00 "MachineAccessRestriction"=hex:01,00,04,80,8c,00,00,00,9c,00,00,00,00,00,00,00,\ 14,00,00,00,02,00,78,00,05,00,00,00,00,00,14,00,07,00,00,00,01,01,00,00,00,\ 00,00,01,00,00,00,00,00,00,14,00,03,00,00,00,01,01,00,00,00,00,00,05,07,00,\ 00,00,00,00,18,00,07,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,32,02,00,\ 00,00,00,18,00,07,00,00,00,01,02,00,00,00,00,00,05,20,00,00,00,2f,02,00,00,\ 00,00,18,00,03,00,00,00,01,02,00,00,00,00,00,0f,02,00,00,00,01,00,00,00,01,\ 02,00,00,00,00,00,05,20,00,00,00,20,02,00,00,01,02,00,00,00,00,00,05,20,00,\ 00,00,20,02,00,00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\AppCompat\ActivationSecurityCheckExemptionList] "{CA6C8347-120F-4122-873F-F89138694AC8}"="1" "{91BC037F-B58C-43cb-AD9C-1718ACA70E2F}"="1" "{835BEE60-8731-4159-8BFF-941301D76D05}"="1" "{A50398B8-9075-4FBF-A7A1-456BF21937AD}"="1" "{C7310557-AC80-11D1-8DF3-00C04FB6EF4F}"="1" "{9da0e0ea-86ce-11d1-8699-00c04fb98036}"="1" "{A373F3DA-7A87-11D3-B1C1-00C04F68155C}"="1" "{0040D221-54A1-11D1-9DE0-006097042D69}"="1" "{C73106E0-AC80-11D1-8DF3-00C04FB6EF4F}"="1" "{2A6D72F1-6E7E-4702-B99C-E40D3DED33C3}"="1" "{D9F260BC-EE6A-4c66-A5C3-30B2ECF4C368}"="1" "{E8494122-79AD-11D2-909C-00A0C9AFE0AA}"="1" "{AD65A69D-3831-40D7-9629-9B0B50A93843}"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Eventlog] "SuppressDuplicateDuration"=dword:00015180 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\Extensions] "ole32dll"="C:\\Windows\\System32\\ole32.dll" "taskCompletionCLSID"="{07fc2b94-5285-417e-8ac3-c2ce5240b0fa}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole\NONREDIST] "System.EnterpriseServices.Thunk.dll"="($build.empty)"
  15. pear

    Sauvegarde des données

    Bonjour, Sur cette machine il y a un proxy , empêchant une connexion normale Si ce n'est ps vous qui l'avez installé,Il faudra le désactiver. 1) Télécharger RogueKiller (by tigzy) sur le bureau En fonction de votre système ,choisissez la version 32 ou 64 bits Quitter tous les programmes Lancer RogueKiller.exe. En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Suppression ne suffit pas .Faites la suite Cliquer sur Host RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des index) Il y aura 6 rapports à fournir après le nettoyage. 2)Allez dans le menu Outils d'Internet Explorer Cliquez sur Options Internet, puis sur l'onglet Connexions, puis sur Paramètres réseau. Cochez : ne pas activer de Serveur proxy... Dans Firefox Allez dans Outils-> Options Activez l'onglet Réseau Cliquez sur Paramètres Et choisissez l'option: Pas de proxy Cliquez sur Ok 3) Concernant la restauration système: On peut tenter la Restauration du système, à partir de Invite de commandes en mode sans échec Relancer Windows en tapotant la touche F8 pour choisir une option du Mode sans échec Sélectionnez Invite de commande en mode sans échec validez per la touche Entrée Choisissez votre compte usuel, pas le compte Administrateur ou autre. Tapez cmd puis dans la fenêtre qui s'ouvre: %systemroot%\system32\restore\rstrui.exe validez La restauration devrait se lancer.
  16. Bonjour, 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  17. pear

    Tuto4PC

    Bonjour, 1)Lancez Adwcleaner et désinstallez le. Téléchargez la derniére version et relancez le. Supprimez ce qu'il trouve. 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 3 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  18. Nous n'avons pas ici évoqué ce problème de Bsod.. Démarrer->EXécuter->Chkdsk /f/r sous Vista, et 7 Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Chkdsk /f/r En cas de nouvel incident: Ecran bleu et reboot Prérequis: Poste de travail->Propriétés->Avancé->Paramères->Démarrage et Récupération Vérifier qu' Image partielle est sélectionnée sinon il n'y aura pas de minidump Et que Redémarrer automatiquement soit décoché, ce qui vous permetra de lire l'écran bleu Retenez le numéro d'erreur Stop 0x00000000 et si possible le drivers en cause. WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes. Pour cela, il suffit de l'exécuter et de lancer l'analyse. Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse. Présentation et commentaires Télécharger Whocrashed Installez le Lancez le. Une analyse apparait au bas de la fenêtre qui s'ouvre
  19. Bonjour, 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Vous devez trouver sur le bureau ces 3 icônes . ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] M2 - MFEP: prefs.js [sebbrest - m9wmg2sl.default-1347984013850\[email protected]] [] SearchNewTab v1.0 (.Giuliano Masseroni.) => (Adware.FastSaveApp) O2 - BHO: SearchNewTab [64Bits] - {8FDDCCB2-CFB3-8BEE-A0FC-42DBD4DC270C} . (...) -- C:\ProgramData\SearchNewTab\51af13046c026.dll => (Adware.FastSaveApp) O42 - Logiciel: Search Assistant WebSearch 1.74 - (.Pas de propriétaire.) [HKLM][64Bits] -- SP_4e24eecb => Infection PUP (PUP.Mocaflix) O42 - Logiciel: SearchNewTab - (.SearchNewTab.) [HKLM][64Bits] -- {C670DCAE-E392-AA32-6F42-143C7FC4BDFD} => (Adware.FastSaveApp) [HKCU\Software\AppDataLow\SProtector] => Infection PUP (PUP.Mocaflix) [HKLM\Software\Wow6432Node\SP Global] => Infection PUP (PUP.AdvancedSystemProtector) [HKLM\Software\Wow6432Node\SProtector] => Infection PUP (PUP.Mocaflix) O43 - CFD: 05/06/2013 - 22:39:10 - [0] ----D C:\Program Files (x86)\ContinueToSave => Infection PUP (PUP.Offerware)* O43 - CFD: 05/06/2013 - 11:43:11 - [1,470] ----D C:\Program Files (x86)\WebSearch => Infection PUP (PUP.Browse2Save) O43 - CFD: 05/06/2013 - 11:43:13 - [0,179] ----D C:\ProgramData\SearchNewTab => (Adware.FastSaveApp) O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("extensions.51af12d957cf0.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,se[...] => Infection BT (Toolbar.Babylon)↑ O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("extensions.BabylonToolbar.prtkDS", 0); => Infection BT (Toolbar.Babylon)↑ O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("extensions.BabylonToolbar.prtkHmpg", 0); => Infection BT (Toolbar.Babylon)↑ O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", ""); => Infection PUP (PUP.SweetIM)* O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", ""); => Infection PUP (PUP.SweetIM)* O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("sweetim.toolbar.previous.browser.startup.homepage", ""); => Infection PUP (PUP.SweetIM)* O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("sweetim.toolbar.previous.keyword.URL", ""); => Infection PUP (PUP.SweetIM)* O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); => Infection PUP (PUP.SweetIM)* O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", ""); => Infection PUP (PUP.SweetIM)* O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", ""); => Infection PUP (PUP.SweetIM)* O69 - SBI: prefs.js [sebbrest - m9wmg2sl.default-1347984013850] user_pref("sweetim.toolbar.searchguard.enable", ""); => Infection PUP (PUP.SweetIM)* O69 - SBI: SearchScopes [HKCU] {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} [DefaultScope] - (WebSearch) - http://websearch.a-searchpage.info => Infection PUP (PUP.Mocaflix) [MD5.3EBF718E7F035CE6D5B9983CEB4E44CC] [sPRF][05/06/2013] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\Sebbrest\AppData\Local\Temp\bundlesweetimsetup.exe [9909008] => Infection PUP (PUP.SweetIM)* O4 - Global Startup: C:\Users\Sebbrest\Desktop\VNC Viewer.lnk . (...) -- C:\Program Files (x86)\RealVNC\VNC Viewer\vncviewer.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{15C263FF-48B6-4CF9-891E-AC080BB10CB5}] (...) -- C:\Users\Sebbrest\Desktop\GTA\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{689B0184-A25C-4849-B6F2-A426962B18AC}] (...) -- C:\Users\Sebbrest\Desktop\GTA\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{7B742254-DAB9-4676-A0E9-47D5F237A3DE}] (...) -- C:\Users\Sebbrest\Desktop\GTA\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{7FEE3796-64F8-43A2-9515-54984AE3E70C}] (...) -- C:\Users\Sebbrest\Desktop\GTA\setup.exe (.not file.) => Fichier absent O43 - CFD: 05/06/2013 - 11:43:25 - [0] ----D C:\ProgramData\StarApp => Empty Folder not necessary O44 - LFC:[MD5.825FCEC43270A352D940407659A49980] - 05/06/2013 - 21:37:40 ---A- . (...) -- C:\Windows\DPINST.LOG [19278] => Fichiers de rapport (Log) O51 - MPSK:{3d30d1cc-8e0e-11e2-87fe-c86000485141}\AutoRun\command. (...) -- F:\Startme.exe (.not file.) => Fichier absent C:\ZHP\Quarantine\keygen.exe.VIR => Crack, KeyGen, Keymaker - Possible Malware C:\ZHP\Quarantine\tuneup 2010 ita 9.0.3000.57 + keygen.rar.VIR => Crack, KeyGen, Keymaker - Possible Malware C:\ZHP\Quarantine\keygen.exe.VIR => Crack, KeyGen, Keymaker - Possible Malware C:\ZHP\Quarantine\tuneup 2010 ita 9.0.3000.57 + keygen.rar.VIR => Crack, KeyGen, Keymaker - Possible Malware [MD5.56072E6218DCA5089D569290FB3EA123] [sPRF][05/06/2013] (.Pas de propriétaire - Android Injector Setup.) -- C:\Users\Sebbrest\AppData\Local\Temp\ainjectr.exe [962775] => Temporary file not necessary O43 - CFD: 05/06/2013 - 11:48:32 - [1,690] ----D C:\ProgramData\InstallMate => Toolbar.Tarma EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
  20. Bien. Encore quelque chose ?
  21. Bonsoir, ADWCleaner est très fiable et vous a débarrassé de Incredibar, babylone etc.. A juste raison puisque votre rapport Zhp est propre.
  22. Bonsoir, J'ai été absent mais , au surplus, le forum a été en panne 2 jours. On reprend à partir de votre rapport Zhpdiag! Vous devez trouver sur le bureau ces 3 icônes . ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified => Infection BT (Hijacker.Application) C:\Windows\AutoKMS.exe =>Trojan.Keygen O4 - GS\Desktop: Run.lnk - Clé orpheline => Orphean Key not necessary O4 - GS\Desktop: Son - Raccourci.lnk - Clé orpheline => Orphean Key not necessary [MD5.00000000000000000000000000000000] [APT] [{19D67E58-888E-4BB9-ADFD-DFAF057C71CA}] (...) -- C:\Program Files (x86)\UnHackMe 5.99 release (VMware ThinApp)\UnHackMe.exe (.not file.) [0] => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{5963CCD2-D6E1-4033-BA8D-10F87EAEFFB1}] (...) -- C:\Program Files (x86)\UnHackMe 5.99 release (VMware ThinApp)\UnHackMe.exe (.not file.) [0] => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{774D77B1-40EE-4481-953D-91F24C2EE816}] (...) -- D:\T‚l‚chargements\FSX\rwd2xml\rwd2xml\rwd2xml.exe (.not file.) [0] => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{C7EDCF95-23A1-4DB7-861D-33DA36713943}] (...) -- D:\T‚l‚chargements\FSX\Saitek_Cyborg_Evo_Force_SD6_64.exe (.not file.) [0] => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{DA6A4EC2-7AB7-41CA-89B4-CBBD8A2FB0FF}] (...) -- D:\T‚l‚chargements\FSX\Applications\Saitek_Cyborg_Evo_Force_SD6_64.exe (.not file.) [0] => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{FE90465E-7BA2-44FD-B4AC-D87B4969BA6A}] (...) -- E:\Support\Medal of Honor Airborne_code.exe (.not file.) [0] => Fichier absent O44 - LFC:[MD5.7F3ADA4718245F281BFECC6A1BE773C8] - 31/05/2013 - 08:17:50 ---A- . (...) -- C:\Windows\AutoKMS.log [25776] => Fichiers de rapport (Log) C:\Users\Andalousia Dream\Desktop\Sauvegardes ZIP\TomTom\Activador_12.09\Activador 12.09\EasyUseTools\In_Case_of_Emergency\EasyuseToolforV6MapsKeygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Andalousia Dream\Desktop\Sauvegardes ZIP\TomTom\Activador_12.09\Activador 12.09\EasyUseTools\In_Case_of_Emergency\In_Case_of_Emergency\tt8_keygen2.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\Progs\tt7_metacheck.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\Progs\tt8_keygen2.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\Progs\tt8_mapcheck2.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\ttsystem_Patcher\Compact.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\ttsystem_Patcher\Extract.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\ttsystem_Patcher\gzip.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\ttsystem_Patcher\patchydg.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\yDGpatch_1-2-16-10 (pour cracker le navcore)\setup.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\008- BONUS OPTIONNEL\MediaCenterForTomTom 3_0_1_4_Loader(Cracked)-SCILLI\TomTomMediaCenter 3_0_0_11.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\008- BONUS OPTIONNEL\MediaCenterForTomTom 3_0_1_4_Loader(Cracked)-SCILLI\TomTomMediaCenterRegisteredAK6ACBJDSS.exe => Crack, KeyGen, Keymaker - Possible Malware D:\TomTom\Téléchargements\pack crackage tomtom\008- BONUS OPTIONNEL\MediaCenterForTomTom 3_0_1_4_Loader(Cracked)-SCILLI\TTMCLoader3_0_1_4 Fox50.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\Progs\keygen6.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\Progs\tt7_metacheck.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\Progs\tt8_keygen2.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\Progs\tt8_mapcheck2.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\ttsystem_Patcher\Compact.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\ttsystem_Patcher\Extract.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\ttsystem_Patcher\gzip.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\Easyusetools (pour cracker les cartes et radars)\ttsystem_Patcher\patchydg.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\004_2- METHODE 2 AVEC TUTO ET LOGICIELS\yDGpatch_1-2-16-10 (pour cracker le navcore)\setup.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\008- BONUS OPTIONNEL\MediaCenterForTomTom 3_0_1_4_Loader(Cracked)-SCILLI\TomTomMediaCenter 3_0_0_11.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\008- BONUS OPTIONNEL\MediaCenterForTomTom 3_0_1_4_Loader(Cracked)-SCILLI\TomTomMediaCenterRegisteredAK6ACBJDSS.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Téléchargements\Downloads\pack crackage tomtom\008- BONUS OPTIONNEL\MediaCenterForTomTom 3_0_1_4_Loader(Cracked)-SCILLI\TTMCLoader3_0_1_4 Fox50.exe => Crack, KeyGen, Keymaker - Possible Malware [MD5.88590E7A8337D9A7638003904B3E5193] [sPRF][23/05/2013] (...) -- C:\Users\Andalousia Dream\AppData\Local\Temp\NitroSysFonts01.dat [522619] => Temporary file not necessary [HKLM\Software\InstallMate] => Toolbar.Tarma [HKLM\Software\Wow6432Node\InstallIQ] => Toolbar.InstallIQ [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] =>Toolbar.Agent [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] =>Toolbar.Conduit [HKLM\Software\Wow6432Node\InstallIQ] =>Toolbar.Agent EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
  23. Non, je ne le crois pas. Chaque outil de protection a des spécialités qui lui sont propres. Mbam( Malewraes bytes) n'est pas un antivirus et n'est pas universel. Il est gratuit en version lite et payant en version résidente.. En aucun cas il vous protègera des Pups(programmes indésirables) comme Conduit, Sweetim, toolbars etc.. Pour cela un outil comme adwcleaner est nécessaire. Mais n'oubliez pas que le meilleur outil de protection , c'est vous.. Les risques: porno, streaming etc..
  24. Bien. Encore quelque chose ?
  25. Vous devez trouver sur le bureau ces 3 icônes . ou sinon dans le dossier où vous avez installé Zhpdiad (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O4 - GS\Programs: Search.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://feed.snap.do =>Hijacker.SmartBar [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^ [MD5.00000000000000000000000000000000] [APT] [{E43DFB09-7669-4B69-BA2B-51D8BEB00314}] (...) -- C:\Program Files (x86)\LG Electronics\LG USB Modem Driver\InstallUSB.exe (.not file.) [0] => Fichier absent O43 - CFD: 07/06/2013 - 18:43:50 - [0,158] ----D C:\ProgramData\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D O44 - LFC:[MD5.F91DEE612B0694E17C3468C9328723B5] - 07/06/2013 - 13:30:13 ---A- . (...) -- C:\AdwCleaner[s2].txt [1359] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.DD696474C9D3FAEC708D9F257DB02711] - 07/06/2013 - 13:19:47 ---A- . (...) -- C:\AdwCleaner[R3].txt [1297] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.C2ED37B7D893B203BAFA49F199EC8411] - 07/06/2013 - 13:17:24 ---A- . (...) -- C:\AdwCleaner[R2].txt [1237] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.80FC0452204D8C6185BDB6D58168747F] - 06/06/2013 - 14:55:26 ---A- . (...) -- C:\AdwCleaner[s1].txt [1892] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.1E2FE596842EE9481133F315B3DF8690] - 06/06/2013 - 14:54:52 ---A- . (...) -- C:\AdwCleaner[R1].txt [1821] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.30782E0CECD877BF4C72B23DA2564904] - 03/06/2013 - 14:10:06 ---A- . (...) -- C:\Windows\DPINST.LOG [8110] => Fichiers de rapport (Log) O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (...) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (.not file.) => Safer Net Working%Spybot S&D D:\BACK UP\PROGRAMMES\NewsLeecher 3.9 Final Inc Keygen Updated-FFF\nl_setup.exe => Crack, KeyGen, Keymaker - Possible Malware H:\DATA\AUDIO\Minimal & Techno\Acid_Techno\AudioRealism.Bass.Line.Pro.VSTi.v1.0.1-H2O\AudioRealism.Bass.Line.VSTi.v2.0\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware [HKLM\Software\Wow6432Node\InstallIQ] => Toolbar.InstallIQ O43 - CFD: 30/03/2013 - 00:24:27 - [23,535] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} => Toolbar.TuneUp [HKLM\Software\Wow6432Node\InstallIQ] =>Toolbar.Agent [HKLM\Software\Classes\AppID\RegistryHelper.DLL] =>Toolbar.Freecorder [HKLM\Software\Classes\AppID\{544C2426-48FD-4C40-AE3B-31257FF334D0}] =>Toolbar.Freecorder [HKLM\Software\Wow6432Node\Classes\AppID\{544C2426-48FD-4C40-AE3B-31257FF334D0}] =>Toolbar.Freecorder [HKLM\Software\Classes\CLSID\{1917AB4C-E2E9-42ae-A51E-B5750F160BFB}] =>Toolbar.Freecorder [HKLM\Software\Classes\CLSID\{A4341726-E922-47bb-86A6-23F4F4F67342}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{B887CA3B-D82B-4A01-AD29-E97444D01CE6}] =>Toolbar.Freecorder [HKLM\Software\Wow6432Node\Classes\Interface\{B887CA3B-D82B-4A01-AD29-E97444D01CE6}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}] =>Toolbar.Freecorder [HKLM\Software\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}] =>Toolbar.Freecorder EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
×
×
  • Créer...