Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Bonjour, 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  2. Bonjour, La partition de démarrage ne serait-elle pas sur SSD ? Si c'est le cas une mise à jour du firmware devrait régler le problème.
  3. Dans Usbfix, vous devez lancer suppression et vaccination. J'attends les autres rapports
  4. Un mouvement d'humeur suite à votre émoticone . Je le regrette. Cela me semble indispensable. En effet, si je vous ai bien compris, le démarrage sur C: ne fonctionne qu'en MSE alors que les 2 autres fonctionnent normalement. Conclusion : C: est pollué par un virus ou , plus probablement, par un problème matériel ou logiciel présentement insoluble sauf à y faire une énième réinstallation. Je propose donc de booter sur une (mais une seule) autre partition Je ne vois pas en quoi cela serait utile.
  5. J'ai l'impression , en lisant votre dernier message, que vous nous faites un cours. Si nos suggestions vous importunent au point de nous indiquer la sortie, on sort, non sans vous souhaiter meilleure fortune.
  6. Est-ce mieux ?
  7. Hello Tonton, ab-web: [Résolu] Serais-je infecté ? - Forums Zebulon.fr
  8. Ce n'est pas le rapport jrt.txt attendu. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O42 - Logiciel: SweetIM for Messenger 3.4 - (.SweetIM Technologies Ltd..) [HKLM] -- {F70AE624-2B41-476F-BC9C-0A7F158C3F15} => Infection PUP (PUP.SweetIM)* [HKCU\Software\WhiteSmoke] => Infection PUP (PUP.WhiteSmoke)* [HKLM\Software\WhiteSmoke] => Infection PUP (PUP.WhiteSmoke)* O45 - LFCP:[MD5.732C23801FBCE2DF0D24123F92E8996D] - 16/04/2013 - 12:52:43 ---A- - C:\WINDOWS\Prefetch\CACAOWEB.EXE-022A14F5.pf => Infection PUP (PUP.CacaoWeb)* O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(...) -- C:\Program Files\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb)* [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{F70AE624-2B41-476F-BC9C-0A7F158C3F15}] => Infection PUP (PUP.SweetIM) [HKLM\Software\Classes\Installer\Features\426EA07F14B2F674CBC9A0F751C8F351] => Infection PUP (PUP.SweetIM) [HKLM\Software\Classes\Installer\Products\426EA07F14B2F674CBC9A0F751C8F351] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\426EA07F14B2F674CBC9A0F751C8F351] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\789034A89BAC50E4782F0A7BDBF75632] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F754C503375A13344B22388E18DFE87E] => Infection PUP (PUP.SweetIM) [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] => Infection PUP (PUP.GamePlayLabs) O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Orphean Key not necessary O4 - HKLM\..\Run: [POEngine] Clé orpheline => Orphean Key not necessary O41 - Driver: (pctgntdi) . (. - .) - C:\WINDOWS\system32\drivers\pctgntdi.sys (.not file.) => Fichier absent O42 - Logiciel: BarrierePoker.fr - (.LB POKER.) [HKLM] -- fr.barrierepoker.air.D043989C8F5E91300BF71855036B28F854BB8613.1 => Poker Game O42 - Logiciel: BarrierePoker.fr - (.LB POKER.) [HKLM] -- {DE646D33-2C91-7D62-AE9C-031E257A9A52} => Poker Game [HKCU\Software\BitComet] => P2P.BitComet* [HKCU\Software\HoldemManager] => Online Poker Game [HKCU\Software\Partypoker] => Casino.OnlineGames [HKCU\Software\PokerOffice5] => PokerOffice Game [HKCU\Software\PokerStove] => Online. PokerGame O43 - CFD: 27/03/2013 - 07:53:47 - [19,332] ----D C:\Program Files\BarrierePoker.fr => Poker Game O43 - CFD: 16/07/2012 - 09:58:05 - [0,001] ----D C:\Documents and Settings\Nom\Application Data\fr.barrierepoker.air.D043989C8F5E91300BF71855036B28F854BB8613.1 => OnlineGame.Casino O43 - CFD: 30/10/2012 - 10:35:24 - [0,149] ----D C:\Documents and Settings\Nom\Application Data\HoldemManager => Online Poker Game O44 - LFC:[MD5.B4F7DF5727B234F62441C80C05562A38] - 10/04/2013 - 22:09:49 ---A- . (...) -- C:\WINDOWS\comsetup.log [29297] => Fichiers de rapport (Log) O44 - LFC:[MD5.DD1CBF025D1990A1790A9EE7AC8D3C70] - 10/04/2013 - 22:09:49 ---A- . (...) -- C:\WINDOWS\iis6.log [190700] => Fichiers de rapport (Log) O44 - LFC:[MD5.E5F9B7E2055B0AA9956B285A1DF66FA3] - 10/04/2013 - 22:09:49 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [21065] => Fichiers de rapport (Log) O44 - LFC:[MD5.714FF64CBD684A58487EF6173A548038] - 10/04/2013 - 22:09:49 ---A- . (...) -- C:\WINDOWS\ocmsn.log [5342] => Fichiers de rapport (Log) O44 - LFC:[MD5.CA993F3544FB90BE534D5F1407E731B7] - 10/04/2013 - 22:09:49 ---A- . (...) -- C:\WINDOWS\tsoc.log [48758] => Fichiers de rapport (Log) O44 - LFC:[MD5.35176B091FC54CD39C8B021548E50B99] - 10/04/2013 - 22:09:48 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [83124] => Fichiers de rapport (Log) O44 - LFC:[MD5.129F516DF71B20F4580F7A6271A16B39] - 10/04/2013 - 22:09:48 ---A- . (...) -- C:\WINDOWS\MedCtrOC.log [7315] => Fichiers de rapport (Log) O44 - LFC:[MD5.6DE6E2CCE6C822A9EB23C8023F67BC82] - 10/04/2013 - 22:09:48 ---A- . (...) -- C:\WINDOWS\msmqinst.log [42526] => Fichiers de rapport (Log) O44 - LFC:[MD5.476354485DD2FD351A359AC1FD2C008D] - 10/04/2013 - 22:09:48 ---A- . (...) -- C:\WINDOWS\netfxocm.log [15656] => Fichiers de rapport (Log) O44 - LFC:[MD5.C264E59A407DE59E23ABB5DE6A77CF2E] - 10/04/2013 - 22:09:48 ---A- . (...) -- C:\WINDOWS\ocgen.log [70708] => Fichiers de rapport (Log) O44 - LFC:[MD5.70B35CFD07DB5A121F3D93AEE3BA39D9] - 10/04/2013 - 22:09:38 ---A- . (...) -- C:\WINDOWS\updspapi.log [7527] => Fichiers de rapport (Log) O45 - LFCP:[MD5.25CC2A4230226A87C625CCFCEEE5CFF7] - 16/04/2013 - 12:01:21 ---A- - C:\WINDOWS\Prefetch\WIAACMGR.EXE-212ED878.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.659F266DC4FED034C6B9C3AD33A571EF] - 16/04/2013 - 12:33:46 ---A- - C:\WINDOWS\Prefetch\_IU14D2N.TMP-39F77B2B.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.43008CF2D0FB31A831DAE8765222415C] - 16/04/2013 - 13:07:02 ---A- - C:\WINDOWS\Prefetch\RES.EXE-23BCBB0F.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.4447F6E158B2F52720400444A2EB9197] - 16/04/2013 - 13:07:02 ---A- - C:\WINDOWS\Prefetch\SETREFRESH.EXE-0C1D851C.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.9ED4B97299ADBEABF37919BF1D1E0F84] - 16/04/2013 - 13:07:03 ---A- - C:\WINDOWS\Prefetch\DVAPTRAY.EXE-24957CB8.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.69E691C95B36427106D74DF34B6D0474] - 16/04/2013 - 13:07:03 ---A- - C:\WINDOWS\Prefetch\XTRCTRLEX.EXE-343BD043.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.B6473FD6513E932904328C6F42CA76F5] - 16/04/2013 - 13:41:04 ---A- - C:\WINDOWS\Prefetch\JRT.EXE-33484302.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.0DB5C8735E10DAA977623FC9B7C16FBF] - 16/04/2013 - 13:41:44 ---A- - C:\WINDOWS\Prefetch\FIND.EXE-0EC32F1E.pf => Fichier du dossier Prefetcher O45 - LFCP:[MD5.78D11C3C123759878808FA49279C305D] - 16/04/2013 - 13:43:18 ---A- - C:\WINDOWS\Prefetch\FC.EXE-1B9F0926.pf => Fichier du dossier Prefetcher O47 - AAKE:Key Export SP - "C:\Program Files\Spybot - Search & Destroy 2\SDFiles.exe" [Enabled] .(...) -- C:\Program Files\Spybot - Search & Destroy 2\SDFiles.exe (.not file.) => Safer Networking Ltd - Spybot S&D* O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\08086988.sys . (...) -- C:\WINDOWS\system32\Drivers\08086988.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\18773973.sys . (...) -- C:\WINDOWS\system32\Drivers\18773973.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\50018422.sys . (...) -- C:\WINDOWS\system32\Drivers\50018422.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\56332834.sys . (...) -- C:\WINDOWS\system32\Drivers\56332834.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\81261026.sys . (...) -- C:\WINDOWS\system32\Drivers\81261026.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\97592840.sys . (...) -- C:\WINDOWS\system32\Drivers\97592840.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Minimal\hitmanpro37.sys . (...) -- C:\WINDOWS\system32\Drivers\hitmanpro37.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\08086988.sys . (...) -- C:\WINDOWS\system32\Drivers\08086988.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\18773973.sys . (...) -- C:\WINDOWS\system32\Drivers\18773973.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\50018422.sys . (...) -- C:\WINDOWS\system32\Drivers\50018422.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\56332834.sys . (...) -- C:\WINDOWS\system32\Drivers\56332834.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\81261026.sys . (...) -- C:\WINDOWS\system32\Drivers\81261026.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\97592840.sys . (...) -- C:\WINDOWS\system32\Drivers\97592840.sys (.not file.) => Fichier absent O49 - CSB:Control Safe Boot HKLM\...\CCS\Network\hitmanpro37.sys . (...) -- C:\WINDOWS\system32\Drivers\hitmanpro37.sys (.not file.) => Fichier absent O51 - MPSK:{b80f4940-167a-11e1-8129-0019db88f081}\AutoRun\command. (...) -- E:\Startme.exe (.not file.) => Fichier absent [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{b7fe5d70-9aa2-40f1-9c6b-12a255f085e1}] => Casino.OnlineGames [HKCU\Software\partypoker] => Casino.OnlineGames [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5}] => Toolbar.Conduit [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing O64 - Services: CurCS - 30/08/2011 - C:\Program Files\Bonjour\mDNSResponder.exe (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
  9. Bonjour, Plusieurs fois le même système d'exploitation : Cela fait suite à une installation parallèle de Windows XP. Ainsi, quand vous démarrez sur un système, tout se passe bien alors que sur l'autre fait problème. 1) Cliquez sur Démarrer/Exécuter puis saisissez : msconfig 2) Sélectionnez l'onglet Boot.ini puis cliquez sur le bouton Vérifier les chemins de démarrage. Sinon il suffit d'éditer le fichier boot.ini à la racine de votre disque. 1) Avec le bouton droit de la souris, cliquez sur le fichier, puis sur la commande Propriétés. 2) Décochez l'option Lecture seule, puis cliquez sur OK. 3) Double-cliquez sur le fichier qui, normalement, doit s'ouvrir avec le Bloc-notes Windows. Le fichier ressemble à celui-ci : [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Professionnel" /fastdetect Les systèmes d'exploitation sont listés suivant le même ordre de haut en bas. Il vous suffit de supprimer la ligne redondante, puis d'enregistrer les modifications et de redémarrer. D'après Hotline_pc. Il est indifférent de démarrer sur l'un ou l'autre partition.mais préférable de ne booter que sur une seule donc 2 ou 3.
  10. Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  11. Réinitialiser Firefox à sa configuration par défaut En haut de la fenêtre de Firefox cliquez sur le menu ? en haut de la fenêtre de Firefox sélectionnezInformations de dépannage dans le coin supérieur droit de la page Cliquez sur Réinitialiser Firefox dans la fenêtre de confirmation qui s'ouvre. cliquez sur Réinitialiser Firefox Firefox se fermera et sera réinitialisé. Quand c'est fait, une fenêtre listera les informations qui ont été importées. Cliquez sur Terminer, Firefox s'ouvrira alors. Et si le problème persiste: CHKDSK arrive souvent à récupérer un fichier, c'est par exemple souvent la solution simple à un problème de démarrage causé par la ruche SYSTEM (SYSTEM32\CONFIG\SYSTEM manquant ou endommagé). Démarrer->EXécuter->Chkdsk /f/r sous Vista, et 7 Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Chkdsk /f/r Accéder à la console WinRE par lesOptions de démarrage avancées : Au démarrage , tapoter les touches F8 (F5 pour certaines marques de PC) ou ALT + F10 ou ALT GR + F10 Dans la fenêtre des Options de démarrage avancées Sélectionner Invite de commandes et valider Tapez sfc / scannow et validez La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. Pour déterminer quels fichiers ne peuvent pas être réparés par l'outil Vérificateur des fichiers système : Ouvrez une Invite de commande et Exécuter en tant qu'administrateur. À l'invite de commandes,copiez/collez la commande suivante findstr /c: "[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Validez ou Télécharger cbslog.bat Enregistrez-le sur le Bureau Clic droit sur cbslog.bat Le rapport sfcdetailsrepair.txt s'affiche,
  12. Je ne vous ai pas demandé de le supprimer mais de réinstaller un nouveau Mbam. Il sera temps alors de vérifier si oui ou non il est nécessaire .
  13. C'est bon. Autre chose ?
  14. On n'est pas là pour discuter métaphysique, n'est-ce pas. Je vous ai donné la procédure adéquate. A vous de décider ce que vous en faites.
  15. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O53 - SMSR:HKLM\...\startupreg\gameflakeSA [Key] . (...) -- C:\Users\XYZ\AppData\Local\gameflakeSA\bin\1.0.11.0\gameflakeSA.exe (.not file.) => Infection PUP (Adware.GamesLeapSA) [MD5.780D14604D49E3C634200C523DEF8351] [sPRF][06/02/2013] (...) -- C:\Users\XYZ\AppData\Local\Temp\bassmod.dll [9728] => [MD5.3D7CDC3E67A97110321BF7453C649B1F] [sPRF][30/01/2013] (...) -- C:\Users\XYZ\AppData\Local\Temp\DeltaTB.exe [775664] => M3 - MFPP: Plugins - [XYZ] -- C:\Users\XYZ\AppData\Roaming\Mozilla\Firefox\Profiles\959jqgkg.default\searchplugins\utorrentbarfr-customized-web-search.xml => P2P.µTorrent* O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline => Orphean Key not necessary O4 - HKCU\..\Run: [ASRockXTU] Clé orpheline => Orphean Key not necessary O4 - HKUS\S-1-5-21-269050777-551750694-2772015589-1000\..\Run: [AdobeBridge] Clé orpheline => Orphean Key not necessary O4 - HKUS\S-1-5-21-269050777-551750694-2772015589-1000\..\Run: [ASRockXTU] Clé orpheline => Orphean Key not necessary O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKLM][64Bits] -- uTorrent => P2P.BitTorrent* [HKCU\Software\BitTorrent] => P2P.BitTorrent* O43 - CFD: 06/04/2013 - 19:53:38 - [0,764] ----D C:\Program Files (x86)\uTorrent => P2P.µTorrent* O43 - CFD: 15/04/2013 - 00:31:34 - [3,823] ----D C:\Users\XYZ\AppData\Roaming\uTorrent => P2P.µTorrent* O44 - LFC:[MD5.0AD304F7ED5EA7783DA59781EE8E371D] - 08/04/2013 - 00:42:35 ---A- . (...) -- C:\Windows\DirectX.log [361738] => Fichiers de rapport (Log) O44 - LFC:[MD5.6E82E58D1D8E6D490BCB325F263FDBB3] - 28/03/2013 - 07:36:12 ---A- . (...) -- C:\Windows\IE10_main.log [9227] => Fichiers de rapport (Log) [MD5.44165F2F5E148DDE37C5318A3CB1E854] [sPRF][06/01/2013] (.Advanced Micro Devices, Inc. - 12-10_vista_win7_win8_64_dd_ccc_whql_net4.) -- C:\Users\XYZ\AppData\Local\Temp\12-10_vista_win7_win8_64_dd_ccc_whql_net4.exe [193293840] => Temporary file not necessary [MD5.11D751D299B9ABDC77BFF4156C75C4CF] [sPRF][08/04/2013] (...) -- C:\Users\XYZ\AppData\Local\Temp\bitool.dll [38480] => Temporary file not necessary [MD5.2ECF113513C3CB60B447C9B93FC583C4] [sPRF][06/01/2013] (.Solid State Networks - Adobe Reader Installer.) -- C:\Users\XYZ\AppData\Local\Temp\install_reader11_fr_mssd_aih(1).exe [1000784] => Temporary file not necessary [MD5.15F6439AB3E4B0F3E0AF07169D5D3C2E] [sPRF][06/01/2013] (.Logitech Inc. - Setup.) -- C:\Users\XYZ\AppData\Local\Temp\spp_1000083.exe [185056] => Temporary file not necessary O87 - FAEL: "{E9125276-0BAF-46A6-912F-BA5F5B467F92}" | In - None - P6 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{F6E049D6-554A-4F06-8E6D-BBECED0E75BA}" | In - None - P17 - TRUE | .(.BitTorrent Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe => P2P.BitTorrent* C:\Users\XYZ\AppData\Local\Temp\nsvC95F.tmp => Temporary file not necessary R3 - URLSearchHook: (no name) [64Bits] - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) => Toolbar.Conduit [MD5.73406FA9287B36CA4163797C73A2CD04] [sPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\XYZ\AppData\Local\Temp\tbedrs.dll [4451144] => Toolbar.Conduit* [MD5.73406FA9287B36CA4163797C73A2CD04] [sPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\XYZ\AppData\Local\Temp\tbuTor.dll [4451144] => Toolbar.Conduit* [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}] => Toolbar.HotspotShield [HKLM\SYSTEM\CurrentControlSet\Services\HssSrv] => Toolbar.Agent [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Tracing\Setup_RASAPI32] => Toolbar.Conduit [HKLM\Software\Wow6432Node\Microsoft\Tracing\Setup_RASAPI32] => Toolbar.Conduit [HKLM\Software\Wow6432Node\Microsoft\Tracing\Setup_RASMANCS] => Toolbar.Conduit C:\Users\XYZ\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde => Toolbar.DeltaSearch C:\Users\XYZ\AppData\Local\Temp\tbedrs.dll => Toolbar.Conduit C:\Users\XYZ\AppData\Local\Temp\tbuTor.dll => Toolbar.Conduit EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt
  16. Bonjour, Lancez cet outil de diagnostic: Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  17. Bonjour, Désinstaller Malwarebytes 'Anti-Malware par Ajout / Suppression de programmes dans le panneau de contrôle. Redémarrez votre ordinateur (très important). Téléchargez et exécutez mbam-clean.exe Redémarrer votre ordinateur Réinstallez Mbam et allez à l'onglet Mise à jour Redémarrez l'ordinateur et lancez le scan
  18. Bonjour, 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  19. Vous devez avoir une ou plusieurs icônes jaune dans votre Gestionnaire de périphériques. L'écran devient noir lorsque vous sélectionnez un compte d'utilisateurou au démarrage: Un périphérique système est incompatible avec les pilotes installés sur votre ordinateur.(C'est souvent la certe graphique) Démarrer en mode sans échec et utiliser la Dernière bonne configuration connue puis désinstaller le périphérique en cause et son pilote. Télécharger blackscreenfix ou: Démarrer->Exécuter(avec droits admin) cmd /k Sfc /scannow Cela fait, tapez cmd /k chkdsk /f /r
  20. Et en désactivant le services ? Executer->services.msc
  21. Il y a un traducteur sur Google. Il vous dit "s'il vous plaît faites défiler la fenêtre d'information pour lire le rapport"
  22. Mais non, il ne faut pas. Je ne pourrai que suivre , en cas de besoin et si vous le souhaitez.
  23. Seul Xpsp3 donc sur E a de l'intérêt. C'est donc là que les manipulations seront à faire si la réparation du point jaune a été réussie. C'est la première chose à faire. C'est souvent un pilote défectueux qui conduit au MSE au démarrage. S'il demeurait un problème de démarrage, on le corrigerait en console. Au besoin, il faudra un zhpdiag récent.
  24. Je ne veux pas vous accabler mais c'est bien la première fois que je vois caler sur cette procédure. un exemple: http://www.commentca...ement-de-profil et une autre procédure: http://www.commentcamarche.net/faq/17486-les-profils-de-firefox Le but est de sauvegarder les marques pages, si vous vous en servez ,pour les coller dans le nouveau profil. Si vous n'utilisez pas les marques pages, le plus simple pour vous serait de désinstaller/ réinstaller Firefox et d'y mettre à nouveau plugins et extensions(c'est à dire , java, Flash, adblok+, Noscript, etc..)
×
×
  • Créer...