-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] Comment supprimer Searchnu.com de mon IE ?
pear a répondu à un(e) sujet de Armel dans Analyses et éradication malwares
- Pourquoi il y a des lignes commençant par "Absent....". N'a-t-il pas trouvé les fichiers à supprimer ? OUi, parce que déjà supprimée - J'ai également cette ligne dans le rapport de suppression : "Le fichier Hosts n'est pas réparé, veuillez désactiver votre antivirus". Dois-je effectuer une autre opération ? Non - J'ai acheté "Acronis True Image" y a environs 3 ans, j'ai pour l'instant volontairement garder les 2 lignes ci-dessous, Est-ce que ces 2 lignes ne vont pas désinstaller complètement ou endommager le logiciel si les supprime ? Si c'était le cas , il vous suffirait de réinstaller. Qu'en est-il de votre problème initial ? -
Je n'aurais pas eu besoin de vous demander confirmation si , comme c'est d'usage, vous aviez posté le rapport Zhpfix. Sans rapport, nous sommes désarmés. Quant à savoir si le virus est mort, vous le saurez à l'usage.
-
Vous avez lancé le script zhpfix pour le tuer ?
-
Etonnant ! Je suis surpris de sa présence car le script Zhpfix était censé le supprimer. Voulez vous bien recommencer Seaf avec cet orthographe: Qvo6 Désactivez votre antivirus. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] G1 - GCS: Preference [user Data\Default] Qvo6.com => Infection BT (Hijacker.Qvo6)* O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe Qvo6.com => Infection BT (Hijacker.Qvo6)* O4 - GS\QuickLaunch: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Users\jean jacques\AppData\Local\Google\Chrome\Application\chrome.exe Qvo6.com => Infection BT (Hijacker.Qvo6)* O4 - GS\QuickLaunch: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe Qvo6.com => Infection BT (Hijacker.Qvo6)* O4 - GS\Accessories: Internet Explorer (No Add-ons).lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe Qvo6.com => Infection BT (Hijacker.Qvo6)* O4 - GS\Desktop: Google Chrome.lnk . (.Google Inc. - Google Chrome.) -- C:\Users\jean jacques\AppData\Local\Google\Chrome\Application\chrome.exe Qvo6.com => Infection BT (Hijacker.Qvo6)* [HKLM\Software\qvo6Software] => Infection PUP (Hijacker.Qvo6) O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe Qvo6.com => Infection BT (Hijacker.Qvo6)* O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Users\jean jacques\AppData\Local\Google\Chrome\Application\chrome.exe" Qvo6.com => Infection BT (Hijacker.Qvo6)* O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe Qvo6.com => Infection BT (Hijacker.Qvo6)* EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
-
On va chercher où il se cache ! Télécharger SEAF de C_XX Double-cliquer sur le fichier SEAF.exe Suivre les instructions à cocher sur cette fenêtre: Occurences à rechercher, séparées par une virgules -> Taper QV06 Cocher"Chercher également dans le régistre" Calculer le cheksum:Md5 . Cocher Informations supplémentaires Après la recherche un rapport s'affiche à l'écran . Il est aussi sauvegardé là:C:\SEAFlog.txt Comment poster les rapports lourds Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Réinitialiser Firefox à sa configuration par défaut En haut de la fenêtre de Firefox cliquez sur le menu ? en haut de la fenêtre de Firefox sélectionnezInformations de dépannage dans le coin supérieur droit de la page Cliquez sur Réinitialiser Firefox dans la fenêtre de confirmation qui s'ouvre. cliquez sur Réinitialiser Firefox Firefox se fermera et sera réinitialisé. Quand c'est fait, une fenêtre listera les informations qui ont été importées. Cliquez sur Terminer, Firefox s'ouvrira alors.
-
[Résolu] Nettoyage de printemps
pear a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonjour, 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] PC ne peut plus s'arrêter par le menu démarrer
pear a répondu à un(e) sujet de BaK dans Analyses et éradication malwares
Désactivez votre antivirus. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O4 - HKCU\..\Run: [RDReminder] . (.Systweak Inc - RegClean Pro.) -- C:\Program Files\RegClean Pro\RegCleanPro.exe => Infection Rogue (Rogue.RegistryPowerCleaner)* O4 - HKUS\S-1-5-21-854245398-1214440339-1177238915-1003\..\Run: [RDReminder] . (.Systweak Inc - RegClean Pro.) -- C:\Program Files\RegClean Pro\RegCleanPro.exe => Infection Rogue (Rogue.RegistryPowerCleaner)* O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job [268] => Infection Rogue (Rogue.RegistryPowerCleaner)* O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job [276] => Infection Rogue (Rogue.RegistryPowerCleaner)* [MD5.0C9A0DFC59B49EAF11C96262C5F758D0] [APT] [RegClean Pro_DEFAULT] (.Systweak Inc.) -- C:\Program Files\RegClean Pro\RegCleanPro.exe [7853400] => Infection Rogue (Rogue.RegistryPowerCleaner)* [MD5.0C9A0DFC59B49EAF11C96262C5F758D0] [APT] [RegClean Pro_UPDATES] (.Systweak Inc.) -- C:\Program Files\RegClean Pro\RegCleanPro.exe [7853400] => Infection Rogue (Rogue.RegistryPowerCleaner)* O42 - Logiciel: RegClean Pro - (.Systweak Inc.) [HKLM] -- RegClean Pro_is1 => Infection Rogue (Rogue.RegistryPowerCleaner)* O43 - CFD: 29.04.2013 - 13:22:00 - [14.381] ----D C:\Program Files\RegClean Pro => Infection Rogue (Rogue.RegistryPowerCleaner)* O44 - LFC:[MD5.27252044757BAB66F88949AC50FF8750] - 29.04.2013 - 12:22:01 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\WINDOWS\system32\roboot.exe [18776] => Infection Rogue (Rogue.RegistryPowerCleaner)* [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly] => Infection PUP (PUP.DealPly)* [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.GamePlayLabs) C:\Program Files\RegClean Pro => Infection Rogue (Rogue.RegistryPowerCleaner)* C:\Documents and Settings\Raymond\Application Data\Mozilla\Firefox\Profiles\dcnw66r7.default-1357660566062\prefs.js (.not file.) => Fichier absent O9 - Extra button: @shdoclc.dll,-864 - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -- (.not file.) => Alexa.spy O44 - LFC:[MD5.9BE1965091F1FA8E6082CEC9A67B35EC] - 29.04.2013 - 12:23:15 --HA- . (...) -- C:\NTUser.dat.LOG [1024] => Fichier de rapport (Log) O44 - LFC:[MD5.9021940D0876E10AAE8D8234391467BE] - 17.04.2013 - 11:05:33 ---A- . (...) -- C:\WINDOWS\system32\jupdate-1.7.0_21-b11.log [3974] => Fichiers de rapport (Log) M2 - MFEP: prefs.js [Raymond - 58gghr92.default-1365948449281\[email protected]] [] Amazon Browser Bar v (..) O42 - Logiciel: Amazon Browser Bar - (.Amazon.com, Inc..) [HKLM] -- Amazon Browser Bar => Toolbar.Agent [HKCU\Software\Alexa Internet] => Toolbar.Agent O43 - CFD: 29.04.2013 - 13:23:35 - [4.901] ----D C:\Program Files\Amazon Browser Bar => Toolbar.Agent O43 - CFD: 29.04.2013 - 13:23:33 - [0.001] ----D C:\Documents and Settings\Raymond\Local Settings\Application Data\Amazon Browser Bar => Toolbar.Agent [HKLM\Software\Classes\AlxSSB.AlxTBSSB] => Toolbar.Alexa [HKLM\Software\Classes\AlxSSB.AlxTBSSB.1] => Toolbar.Alexa [HKLM\Software\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}] => Toolbar.Alexa [HKLM\Software\Classes\CLSID\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}] => Toolbar.Alexa [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}] => Toolbar.Alexa [HKLM\Software\Classes\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305}] => Toolbar.Alexa [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Amazon Browser Bar] => Toolbar.Agent [HKLM\Software\Classes\Interface\{51F04BD6-3888-4849-864C-617FAE709CE0}] => Toolbar.Alexa [HKLM\Software\Classes\Interface\{E4E394E0-D331-431F-B76D-E3A19193D5F6}] => Toolbar.Alexa [HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Toolbar.Ask C:\Program Files\Amazon Browser Bar => Toolbar.Agent C:\Documents and Settings\Raymond\Local Settings\Application Data\Amazon Browser Bar => Toolbar.Agent EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
Désactivez votre antivirus. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] C:\Documents and Settings\Lolo\Application Data\Mozilla\Firefox\Profiles\x1406f32.default-1346437479734\prefs.js (.not file.) => Fichier absent [HKCU\Software\Amazon] [HKCU\Software\IncrediMail] => Messaging.Incredimail [HKLM\Software\Amazon] O43 - CFD: 18/01/2013 - 17:16:40 - [0,010] ----D C:\Documents and Settings\Lolo\Application Data\Amazon O44 - LFC:[MD5.DE4E51CFB94F07491D3A0176290C504D] - 29/04/2013 - 13:41:49 ---A- . (...) -- C:\WINDOWS\system32\Drivers\RemoveAny.log [133536722] => Fichiers de rapport (Log) O44 - LFC:[MD5.8E9A063DF2378F18E6522DA888BF644C] - 28/04/2013 - 13:10:45 ---A- . (...) -- C:\WINDOWS\comsetup.log [16627] => Fichiers de rapport (Log) O44 - LFC:[MD5.81D6107A0D45040D41062BAACF88CEF9] - 28/04/2013 - 13:10:45 ---A- . (...) -- C:\WINDOWS\iis6.log [7914] => Fichiers de rapport (Log) O44 - LFC:[MD5.406CEF98AC99C3E1446509A7D42FBB94] - 28/04/2013 - 13:10:45 ---A- . (...) -- C:\WINDOWS\imsins.log [1917] => Fichiers de rapport (Log) O44 - LFC:[MD5.56B29294289C09A2B02171BA5971652A] - 28/04/2013 - 13:10:45 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [10410] => Fichiers de rapport (Log) O44 - LFC:[MD5.132366AB6BBC267995B492068E51FA54] - 28/04/2013 - 13:10:45 ---A- . (...) -- C:\WINDOWS\ocgen.log [26329] => Fichiers de rapport (Log) O44 - LFC:[MD5.AAE7F44D6DB0223B065C4137BEB87268] - 28/04/2013 - 13:10:45 ---A- . (...) -- C:\WINDOWS\ocmsn.log [2819] => Fichiers de rapport (Log) O44 - LFC:[MD5.B81BBBF95E15A7DF60EB67A630AD6FED] - 28/04/2013 - 13:10:45 ---A- . (...) -- C:\WINDOWS\tsoc.log [20437] => Fichiers de rapport (Log) O44 - LFC:[MD5.E31B4ABCCD4F59FACB3856839FF4BC41] - 28/04/2013 - 13:10:44 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [50073] => Fichiers de rapport (Log) O44 - LFC:[MD5.A406D4E39111F83821CC3A8BEB7C2E1C] - 14/04/2013 - 21:34:12 ---A- . (...) -- C:\WINDOWS\wmsetup.log [2424] => Fichiers de rapport (Log) O42 - Logiciel: ToolbarFR - (.Orange.) [HKLM] -- {A047FE02-C91C-41CB-898C-4ED21B86025A} => Toolbar.Orange [HKCU\Software\AOLToolbar] => Toolbar.AOL [HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] => Toolbar.Orange [HKLM\Software\Classes\Installer\Features\07C72D7F5F099B941B88A031C3C03E35] => Toolbar.Agent [HKLM\Software\Classes\Installer\Products\07C72D7F5F099B941B88A031C3C03E35] => Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\07C72D7F5F099B941B88A031C3C03E35] => Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F7D27C70-90F5-49B9-B188-0A133C0CE353}] => Toolbar.Conduit [HKCU\Software\AOLToolbar] => Toolbar.AOL O90 - PUC: "07C72D7F5F099B941B88A031C3C03E35" . (.Windows Live Toolbar.) -- C:\WINDOWS\Installer\{F7D27C70-90F5-49B9-B188-0A133C0CE353}\ToolbarIcon O23 - Service: Creative Service for CDROM Access (Creative Service for CDROM Access) . (.Creative Technology Ltd - Creative Service for CDROM Access.) - C:\WINDOWS\system32\CTsvcCDA.exe SR - | Auto 12/12/1999 44032 | (Creative Service for CDROM Access) . (.Creative Technology Ltd.) - C:\WINDOWS\system32\CTsvcCDA.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
-
Voila pourquoi un message vous dit que ce fichier est introuvable. Si vous décidez de supprimer les lignes du régistre , faites un point de restauration avant.
-
C'est toujours risqué de supprimer sans certitude. Certains sites disent ce service suspect et d'autres non Vous devriez normalement trouver FBAPI.sys dans. C:\Windows\System32\drivers Avant d'aller plus loin, faites cette vérification, svp: Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connu "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Rendez vous à cette adresse: Cliquez sur parcourir(Choose File) pour trouver ces fichiers C:\Windows\System32\drivers\FBAPI.sys et cliquez sur "envoyer le fichier"(Scan it) Copiez /collez la réponse dans votre prochain message. Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now Si vous décidiez de le supprimer, faites un point de restauration avant.
-
[Résolu] PC hyper lent
pear a répondu à un(e) sujet de MELODY64 dans Analyses et éradication malwares
Bonjour, Hijackthis est dépassé! 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Lancez cet outil de diagnostic: Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau. Si le rapport n'apparaissait pas: Dans Zhpdiag, en haut à gauche ->3°bouton(Coller dans le presse papier) Vous collez dans le bloc-notes que vous enregistrez sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
[Résolu] PC ne peut plus s'arrêter par le menu démarrer
pear a répondu à un(e) sujet de BaK dans Analyses et éradication malwares
Ces rapports sont illisibles en l'état. Vous en avez supprimé le retour à la ligne ? -
[Résolu] Comment supprimer Searchnu.com de mon IE ?
pear a répondu à un(e) sujet de Armel dans Analyses et éradication malwares
Désactivez votre antivirus. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O36 - AppCertDlls: (x86) . (...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\apcrtldr.dll => Infection PUP (PUP.BearShare)* O36 - AppCertDlls: (x64) . (...) -- C:\Program Files (x86)\Search Results Toolbar\Datamngr\x64\apcrtldr.dll => Infection PUP (PUP.BearShare)* O43 - CFD: 28/04/2013 - 16:30:36 - [16,539] ----D C:\Program Files (x86)\Search Results Toolbar => Infection PUP (Adware.IMBooster)* O43 - CFD: 28/04/2013 - 16:16:12 - [0,007] ----D C:\ProgramData\Datamngr => Infection PUP (PUP.BearShare)* [HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls] => Infection FakeAlert C:\Program Files (x86)\Search Results Toolbar => Infection PUP (Adware.IMBooster)* O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline => Orphean Key not necessary O4 - HKLM\..\Wow6432Node\Run: [setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.) => Fichier absent O4 - HKUS\S-1-5-21-1883889223-2537772362-393943498-1001\..\Run: [AdobeBridge] Clé orpheline => Orphean Key not necessary O20 - AppInit_DLLs: . (...) - C:\PROGRA~3\Wincert\WIN32C~1.dll (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Armel\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] => Fichier absent O44 - LFC:[MD5.90EFBE618DDECFD2B0BF9E863AE3549D] - 28/04/2013 - 18:18:35 ---A- . (...) -- C:\AdwCleaner[R9].txt [1675] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.8AAC9CEF70212DEBDE9029125E3C2D2F] - 28/04/2013 - 18:17:45 ---A- . (...) -- C:\AdwCleaner[R8].txt [1615] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.E2875F61268A4A5F762B60C16CF64A3B] - 28/04/2013 - 16:13:21 ---A- . (...) -- C:\AdwCleaner[s7].txt [1675] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.523749C5F220F9F98DB48D16E56A65A8] - 28/04/2013 - 16:13:21 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [226] => Xplode - AdwCleaner DeleteOnReboot O44 - LFC:[MD5.C1606498FA0D318D576BA90E15EB1B57] - 28/04/2013 - 16:12:55 ---A- . (...) -- C:\AdwCleaner[R7].txt [1604] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.98D40C4E889838582900715D9B589300] - 28/04/2013 - 15:30:43 ---A- . (...) -- C:\AdwCleaner[s6].txt [8888] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.0483CC0B2D0A15DF97C7255E558436F0] - 28/04/2013 - 15:29:54 ---A- . (...) -- C:\AdwCleaner[R6].txt [8883] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.80F14095052CC3DE13FA3962F1D1480D] - 28/04/2013 - 15:16:12 ---A- . (...) -- C:\AdwCleaner[s5].txt [508] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.96DDE4B585D4BDD7AD5850377002B12D] - 28/04/2013 - 15:14:46 ---A- . (...) -- C:\AdwCleaner[R5].txt [9269] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.265491F0A9987576E34C4B39343F0E0E] - 20/04/2013 - 09:34:22 ---A- . (...) -- C:\AdwCleaner[s4].txt [1203] => XPlode - AdwCleaner Tool O44 - LFC:[MD5.ADAC71BA6B0405FC8D9BAB4D642FDB78] - 20/04/2013 - 09:34:01 ---A- . (...) -- C:\AdwCleaner[R4].txt [1140] => XPlode - AdwCleaner Tool G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\Bonus.ScreenshotReader.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\Image.Codec.Zip.dll => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\NetworkLicenseServer.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\PDF-XChange\Module64\Drivers\PrnInstaller.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\PDF-XChange\Module64\pdfSaver4a.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\PDF-XChange\Module86\Drivers\PrnInstaller.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\PDF-XChange\Module86\pdfSaver4a.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\PDFCreator.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\PDFMerger.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\Resource\Unicode\Icu\icudt26l.dat => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\Support\AInfo.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\Transformer.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0\TrigrammsInstaller.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0 x64.msi => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\ABBYY PDF Transformer 3.0.msi => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\AutoRun.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\instmsiw.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD\PDFT30_ESD\Setup.exe => Crack, KeyGen, Keymaker - Possible Malware G:\ABBYY.PDF.Transformer.3.0.100.2\ABBYY.PDF.Transformer.3.0.100.216.Cracked-Freddy\PDFT30_ESD.rar => Crack, KeyGen, Keymaker - Possible Malware [MD5.DD569FA9271040B97ED69E220A41698C] [sPRF][28/04/2013] (...) -- C:\Users\Armel\AppData\Local\Temp\apnuserid.dat [16] => Temporary file not necessary [MD5.98F13708210194C475687BE6106A3B84] [sPRF][28/04/2013] (...) -- C:\Users\Armel\AppData\Local\Temp\appid.dat [2] => Temporary file not necessary [MD5.0DEB1C54814305CA9AD266F53BC82511] [sPRF][28/04/2013] (...) -- C:\Users\Armel\AppData\Local\Temp\sysid.dat [3] => Temporary file not necessary [MD5.76C31BB17AA485C58620656A77C13B11] [sPRF][28/04/2013] (...) -- C:\Users\Armel\AppData\Local\Temp\trackid.dat [3] => Temporary file not necessary [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] => Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] => Toolbar.Bing O90 - PUC: "6E4256D9FC512584FB0740EF79A3D31E" . (.Windows Live Toolbar.) -- C:\Windows\Installer\{9D6524E6-15CF-4852-BF70-04FE973A3DE1}\ToolbarIcon O4 - HKLM\..\Run: [Acronis Scheduler2 Service] . (.Acronis - Acronis Scheduler Helper.) -- C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe O4 - HKLM\..\Wow6432Node\Run: [TrueImageMonitor.exe] . (.Acronis - Acronis True Image Monitor.) -- C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] PC lent surtout au démarrage, virus ?
pear a répondu à un(e) sujet de elodie68 dans Analyses et éradication malwares
Oui. Ce logiciel va désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] -
Mozilla et Portaldosites
pear a répondu à un(e) sujet de mmary dans Analyses et éradication malwares
Je précise et réitère ma question "Est-ce mieux après redémarrage? " -
[Résolu] PC lent surtout au démarrage, virus ?
pear a répondu à un(e) sujet de elodie68 dans Analyses et éradication malwares
Il est utile , mais comme il est mis régulièrement à jour il ne sert à rien de le conserver. Par contre, gardez le lien de téléchargement pour installer la dernière version avant usage. Si vous trouvez encore votre pc lent après le nettoyage précédent: Lenteurs Windows 7 -
[Résolu] Analyser et éradiquer tous les malwares de mon portable
pear a répondu à un(e) sujet de Fred54 dans Analyses et éradication malwares
IL n'y a plus d'infection. Vous pouvez donc retourner sur votre sujet initial auprès de Tonton. Si votre problème perdure,vous pourriez vous inspirer d'une procédure que je vous y ai proposée. -
[Résolu] PC lent surtout au démarrage, virus ?
pear a répondu à un(e) sujet de elodie68 dans Analyses et éradication malwares
Qui vous a conseillé adwcleaner ? Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] M3 - MFPP: Plugins - [test] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\Web Search.xml => Infection Diverse (Parasite.Pugi) [MD5.780D14604D49E3C634200C523DEF8351] [sPRF][03/03/2013] (...) -- C:\Users\test\AppData\Local\Temp\bassmod.dll [9728] => [MD5.F3A10836603E03A28CAF404B29328F92] [sPRF][07/04/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\test\AppData\Local\Temp\uninst1.exe [394320] => Infection PUP (Toolbar.Babylon)* O87 - FAEL: "{09AD79FD-ED98-4F1A-AAFE-571AA381191A}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) => Infection PUP (Spyware.ProtectedSearch) O87 - FAEL: "{7F825F6D-A551-46A0-BDB3-DD697D8BCB54}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Protected Search\ProtectedSearch.exe (.not file.) => Infection PUP (Spyware.ProtectedSearch) [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111271167}] => Infection PUP (PUP.CrossRider) [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}] => Infection PUP (PUP.CrossRider) [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}] => Infection PUP (PUP.CrossRider) C:\Users\test\AppData\Local\Temp\uninst1.exe => Infection BT (Toolbar.Babylon) R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank O4 - GS\Desktop: Vegas Pro 12.0 (64-bit).lnk . (...) -- C:\Program Files (x86)\Sony\Vegas Pro 12.0\vegas120.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\test\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0] => Fichier absent O42 - Logiciel: BetclicPoker.fr - (...) [HKLM][64Bits] -- BetclicPoker.fr => Casino.OnlineGame O42 - Logiciel: Governor of Poker 2 Premium Edition - (.WildTangent.) [HKLM][64Bits] -- WTA-4dcfb0af-083f-4bda-a65a-f288d2dabdba => Online Poker Games [HKCU\Software\BetclicPoker.fr] => Casino.OnlineGame [HKLM\Software\Wow6432Node\IncrediMail] => Messaging.Incredimail O44 - LFC:[MD5.47F11382CBAC1570C5D91B98DDFA3267] - 27/04/2013 - 20:51:12 ---A- . (...) -- C:\AdwCleaner[R4].txt [6213] => XPlode - AdwCleaner Tool C:\Documents and Settings\test\Downloads\keygenvegas11\keysnvgspro11\KEYGEN.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Documents and Settings\test\Downloads\keygenvegas11.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\test\Downloads\keygenvegas11\keysnvgspro11\KEYGEN.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\test\Downloads\keygenvegas11.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Documents and Settings\test\Downloads\keygenvegas11\keysnvgspro11\KEYGEN.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Documents and Settings\test\Downloads\keygenvegas11.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\test\Downloads\keygenvegas11\keysnvgspro11\KEYGEN.rar => Crack, KeyGen, Keymaker - Possible Malware C:\Users\test\Downloads\keygenvegas11.rar => Crack, KeyGen, Keymaker - Possible Malware [MD5.5AC98C84160A9400DB448D153C959BB6] [sPRF][17/03/2013] (...) -- C:\Users\test\AppData\Local\Temp\DeltaTB.exe [773104] => Temporary file not necessary [MD5.BD3A6680252E4411A29EC87D35DFBBED] [sPRF][17/03/2013] (.Pas de propriétaire - LyricsPal.) -- C:\Users\test\AppData\Local\Temp\LyricsPal.exe [269508] => Temporary file not necessary [MD5.B11B629FFA7A5DDB5A38E64795E824B1] [sPRF][05/12/2012] (...) -- C:\Users\test\AppData\Local\Temp\Mapdb-20130315-0021517.dat [37654528] => Temporary file not necessary [MD5.C969BCFA5CB2A54411FB075D067B71AC] [sPRF][17/03/2013] (.PC Utilities Pro - Fix, clean, optimize your PC!.) -- C:\Users\test\AppData\Local\Temp\OptimizerPro.exe [4159008] => Temporary file not necessary [MD5.93898116ACDD3EF5F7B536FA60574128] [sPRF][03/02/2013] (...) -- C:\Users\test\AppData\Local\Temp\temp_presets.dat [2666] => Temporary file not necessary O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Web Search) - http://search.certified-toolbar.com => Toolbar.SearchCertified* O69 - SBI: SearchScopes [HKCU] {16904BC6-217A-4252-B5BC-5FC0CAC2E768} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] => Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] => Toolbar.Ask [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] => Toolbar.Bing EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] PC lent surtout au démarrage, virus ?
pear a répondu à un(e) sujet de elodie68 dans Analyses et éradication malwares
Mode normal, si possible. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur -
[Résolu] PC lent surtout au démarrage, virus ?
pear a répondu à un(e) sujet de elodie68 dans Analyses et éradication malwares
Bonjour, Lancez cet outil de diagnostic: Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau. Si le rapport n'apparaissait pas: Dans Zhpdiag, en haut à gauche ->3°bouton(Coller dans le presse papier) Vous collez dans le bloc-notes que vous enregistrez sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Analyser et éradiquer tous les malwares de mon portable
pear a répondu à un(e) sujet de Fred54 dans Analyses et éradication malwares
Ne l'auriez vous pas "mis de côté" ? -
FBAPI semble lié à Facebook. tentez une désinstallation/réinstallation. Wmi par Hotline Wbemcore.log file Wbemcore.log file enregistre la trace de messages générés par WMI service. Ces journaux sont surtout nécessaires pour les développeurs de scripts WMI ou les administrateurs système pourtrouver la cause d'erreurs. Pour l'utilisateur moyen l'usage de ces journaux n'a aucun sens et il peut tout aussi bien désactiver. Cela lui évitera d'inutiles I / O et la défragmentation: Démarrer->Exécuter->%windir%\system32\wmimgmt.msc En haut cliquez Actions->Propriétés->Enregistrement->"Seulement les erreurs"ou mieux "désactivée" Erreur WMIAdapter Exécuter->Services.msc Service Carte de performance WMI : vous pouvez laisser ce service en "manuel" ,ou mieux, vous pouvez le "désactiver", ce service sert principalement aux serveurs pour l'administration à distance avec des outils dédiés. et en particulier si le service Snmp est activé. Ce service n'est pas installé par défaut. Les pirates l'utilisent comme une faille de sécurité. Si vous installez ce service mais ne l'utilisez pas, désactivez-le.(Assiste.com) Allez dans le panneau de configuration : Ajout/suppression de logiciels, ajouter ou supprimer des composants Windows, sélectionnez "Outils de gestion et d'analyse", cliquez sur "Détails", Décochez "SNMP (Protocole simplifié de gestion de réseaux)" Windows Management Instrumentation (WMI) est corrompu Traduction partielle de la fiche technique Microsoft N°319101: Symptômes: En cours de session, des messages signalent que 1. Windows ne peut pas voir les propriétés de connexion ou du réseau. 2. Windows ne peut pas voir les informations systèmes (MSinfo32). 3. Impossibilité de connexion à un ordinateur local. Note: pour exécuter WMI, ouvrir la console par Démarrer/Exécuter (ou Windows+r) et saisir wmimgmt.msc, puis dans le menu Action, sélectionner Propriétés. Cause: Le fichier dans le dossier %SystemRoot%\System32\Wbem\Repository est corrompu. Ce message d'erreur se répète car winmgmt.exe démarre le fichier toutes les 30 à 60 secondes Solutions: Démarrer->Exécuter->services.msc Dans le volet droit de la console des Services, double-cliquer sur l'entrée Infrastructure de gestion Windows et cliquer sur le bouton Arrêter. Quitter la console. Dans l'explorateur effacer les fichiers contenus dans le dossier %SystemRoot%\system32\Wbem\repository\ Redémarrer l'ordinateur et les fichiers seront recréés et le service WMI se relance automatiquement
-
Mozilla et Portaldosites
pear a répondu à un(e) sujet de mmary dans Analyses et éradication malwares
Est- ce mieux ?
