-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Pages de pub qui s'ouvrent automatiquement sur Firefox
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
Pour créer un nouveau profil Firefox: Fermer toutes les fenêtres de Firefox. Démarrer->Exécuter copiez-collez Firefox -p validez Dans la fenêtre qui s'ouvre ,cliquer sur Créer un profil Dans la fenêtre suivante clique sur Suivant et dans la fenêtre suivante rentrer un nom pour le nouveau profil puis cliquer sur Terminer. retour dans la fenêtre initiale, cliquer sur Démarrer Firefox. Firefox va démarrer sur le nouveau profil Donc plus accès aux favoris ni aux extensions. Redémarrez sur l'ancien profil, Relancez la commande Firefox -p, Sélectionnez l'ancien profil"Default" Cliquez sur Démarrer Firefox. Récupèrer les données à partir de l'ancien profil:marque-pages(Bookmark.html) Dans le nouveau profil, ouvrez le menu marque-pages puis Organiser les marque-pages. Dans la nouvelle fenêtre, cliquez sur Importation et sauvegarde/Restaurer/Choisir un fichier Sous Xp,Parcourez C:\Documents and Settings\Votre nom utilisateur\Application Data\Mozilla\Firefox\Profiles\Default\BookmarksBackups Sous Vista et Seven,Documents and Settings n'existant pas, auparavant faites ceci: Démarrer->Panneau de configuration-> Options des dossiers-> Affichage-> Fichiers et dossiers cachés, sous Vista, cochez la case Afficher les fichiers et dossiers cachés. sous Seven, cochez la case Afficher les fichiers, dossiers et lecteurs cachés : Sélectionnez la dernière sauvegarde puis cliquez sur Ouvrir. Les marque-pages devraient apparaitre dans le nouveau profil. Pour les mots de passe, copiez/collez les fichiers suivants de l'ancien profil vers le nouveau: Key3.db signons3.txt Pour les certificats: cert8.db Réinstallez les extensions sur le site Mozilla -
En attendant le retour d'ab-web,faites ces vérifications: A)Accéder au Gestionnaire de périphériques Vérifier s'il y a ou pas une icône jaune devant l'un des périphériques Pour celà, suivre l'une de ces méthodes: 1)Maintenir les touches Win+Pause enfoncées puis aller sur l'onglet matériel et choisir gestionnaire de périphériques... 2)Démarrer->Panneau de configuration->Système->Onglet matériel->Gestionnaire de périphériques 3)Démarrer->Poste de travail->Gérer->Gestionnaire de périphériques 4) Démarrer -> Exécuter et tapez devmgmt.msc B)Bien souvent CHKDSK /R suffit à récupérer un fichier qui empêche le démarrage (réparation du registre). CHKDSK arrive souvent à récupérer un fichier, c'est par exemple souvent la solution simple à un problème de démarrage causé par la ruche SYSTEM (SYSTEM32\CONFIG\SYSTEM manquant ou endommagé). Pour vérifier le disque C, utiliser la commande fsutil dirty query C: Démarrer->Exécuter->cmd /k fsutil dirty query c: Si la réponse est le volume C: n'est pas intègre. on doit vérifier et réparer le volume. Il y a 3 manières de vérifier le disque : Voici dans l'ordre, de + en + efficace 1)Poste de Travail->Votre disque système->Propriétés ->Outils->Vérifier maintenant 2)Démarrer->EXécuter->Chkdsk /f/r sous Vista, et 7 Démarrer->Tous les Programmes->Accessoires. Clic droit sur Invite de commande et cliquez Exécuter en tant qu'administrateur. Chkdsk /f/r 3) en console de récupération: Chkdsk /p/r Dans les cas 2 et 3, il y a un espace après le k. Windows vous dira qu'il ne peut executer cette commande car le disque est en "application" et il vous proposera d'effectuer chkdsk au prochain redémarrage, tapez O pour accepter, puis valider. et redémarrez le pc La fonction chkdsk s'exécutera alors automatiquement. C)Démarrer->Exécuter Copier/coller cmd /k sfc / scannow valider. Le cd Xp peut être demandé et enfin: Lancez cet outil de diagnostic: Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
Pages de pub qui s'ouvrent automatiquement sur Firefox
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
Et c'est mieux ou il y a encore problème ? -
Pages de pub qui s'ouvrent automatiquement sur Firefox
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O69 - SBI: prefs.js [ultra - 2syhuav4.default] user_pref("extensions.51648e2d7d8ae.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,se[...] => Infection PUP (Toolbar.Babylon)* O69 - SBI: prefs.js [ultra - 2syhuav4.default] user_pref("extensions.5165d9696f2e7.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,se[...] => Infection PUP (Toolbar.Babylon)* [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
Problème pour lire les vidéos YouTube...
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
Bonjour, Un problème avec Flash ? Essayez: Tout d'abord, vérifier que vous avez la denière version de Flash. Ensuite; changer les paramètres d'affichage de Flash Player. Faire clic droit sur la vidéo, puis ->"paramètres" ->décocher"activer l'accélération matérielle" -
Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur [Modifier] [2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet] [3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet.
-
Problème virus Somoto [2] [Résolu]
pear a répondu à un(e) sujet de metaltrash dans Analyses et éradication malwares
Et comment va la machine ? -
Pages de pub qui s'ouvrent automatiquement sur Firefox
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
Quels sites ? 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Problème virus Somoto [2] [Résolu]
pear a répondu à un(e) sujet de metaltrash dans Analyses et éradication malwares
Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à fournir après le nettoyage. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified => Infection BT (Hijacker.Application) [HKCU\Software\RegClean] => Infection Rogue (Rogue.RegistryPowerCleaner) [HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM)* [HKLM\Software\SweetIM] => Infection PUP (PUP.SweetIM)* O43 - CFD: 29/08/2012 - 18:07:08 - [1,929] ----D C:\Program Files\~Web Assistant => Infection PUP (Adware.IncrediBar)* O43 - CFD: 30/09/2010 - 22:35:31 - [0,056] ----D C:\Documents and Settings\Poussi-dou\Application Data\902971225734DE484B39AA4F9A2F99C3 => Infection Rogue (Possible) O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM)* [HKLM\Software\Classes\CLSID\{35b8892d-c3fb-4d88-990d-31db2ebd72bd}] => Infection PUP (Adware.RecordNRip) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}] => Infection PUP (Adware.SPointer) [HKLM\Software\Classes\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94}] => Infection PUP (Adware.SPointer) [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}] => Infection PUP (Adware.SPointer) [HKLM\Software\Classes\CLSID\{1a03f196-9617-4ca0-842b-a83ceecb022b}] => Infection PUP (PUP.SweetIM) [HKLM\Software\Canneverbe Limited\OpenCandy] => Infection PUP (Adware.OpenCandy)* [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA] => Infection PUP (Adware.Boxore) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] => Infection PUP (Adware.Boxore) C:\Program Files\Software => Infection PUP (Adware.Boxore) C:\Documents and Settings\Poussi-dou\Local Settings\Application Data\Software => Infection PUP (Adware.Boxore) Kaspersky Security Scan v12.0.1.117 => * O4 - HKCU\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe => Logitech%Desktop Messenger O4 - HKCU\..\Run: [KSS] . (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe => * O4 - HKUS\S-1-5-21-1292428093-1960408961-839522115-1004\..\Run: [LDM] . (.Logicool - Logicool Desktop Messenger.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe => Logitech%Desktop Messenger O4 - HKUS\S-1-5-21-1292428093-1960408961-839522115-1004\..\Run: [KSS] . (.Kaspersky Lab ZAO - Kaspersky Security Scan.) -- C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe => * O42 - Logiciel: µTorrent - (...) [HKLM] -- uTorrent => P2P.µTorrent* [HKCU\Software\BitTorrent] => P2P.BitTorrent* [HKCU\Software\IncrediMail] => Messaging.Incredimail* [HKLM\Software\IncrediMail] => Messaging.Incredimail* O43 - CFD: 12/01/2013 - 12:29:53 - [0,924] ----D C:\Program Files\uTorrent => P2P.µTorrent* O43 - CFD: 12/02/2013 - 10:37:09 - [199,685] ----D C:\Documents and Settings\Poussi-dou\Application Data\uTorrent => P2P.µTorrent* O43 - CFD: 30/11/2012 - 23:33:56 - [0,000] ----D C:\Documents and Settings\Poussi-dou\Local Settings\Application Data\rencontreshard => RencontresHard O47 - AAKE:Key Export SP - "C:\Program Files\uTorrent\uTorrent.exe" [Enabled] .(.BitTorrent, Inc..) -- C:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* O47 - AAKE:Key Export SP - "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe" [Enabled] .(.Logicool.) -- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe SR - | Auto 25/04/2012 202296 | (KSS) . (.Kaspersky Lab ZAO.) - C:\Program Files\Kaspersky Lab\Kaspersky Security Scan 2.0\kss.exe => * [HKCU\Software\Rencontres Hard] => Toolbar.RencontresHard O69 - SBI: SearchScopes [HKCU] {37451e14-920f-40dd-82e7-af44b850c719} - (iadah) - http://www.iadah.com => Toolbar.Iadah [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] => Toolbar.SFR [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib] => Toolbar.uTorrentBar [HKCU\Software\Rencontres Hard] => Toolbar.RencontresHard [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
Pages de pub qui s'ouvrent automatiquement sur Firefox
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
Et comment va la machine ? -
Problème virus Somoto [2] [Résolu]
pear a répondu à un(e) sujet de metaltrash dans Analyses et éradication malwares
Le forum ayant planté, il faut représenter un nouveau rapport Zhpdiag.afin de pouvoir poursuivre le nettoyage. -
Pages de pub qui s'ouvrent automatiquement sur Firefox
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
Vous ne touchez pas aux index SSDT. Puisque Mbam est installé, lancez le et suivez la procédure. -
Bonjour, 1) Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT Sauf avis contraire, ne touchez pas aux index SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à poster. 2)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 3)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 4) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse.
-
Problème virus Somoto [sujet bloqué]
pear a répondu à un(e) sujet de metaltrash dans Analyses et éradication malwares
Bonjour, Beaucoup de visiteurs chez vous ! 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT Sauf avis contraire, ne touchez pas aux index SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à poster Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. -
Pages de pub qui s'ouvrent automatiquement sur Firefox
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
A faire dans l'ordre, svp. 1) Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Dans l'onglet Driver, réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT Sauf avis contraire, ne touchez pas aux index SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à poster 2) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 3) Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [MD5.00000000000000000000000000000000] [APT] [DealPly] (...) -- C:\Users\ultra\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.exe (.not file.) [0] => Infection PUP (PUP.DealPly)* [MD5.00000000000000000000000000000000] [APT] [RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] => Infection PUP (Hijacker.22find)* O44 - LFC:[MD5.3732C58A50DBA13BF1DBB4F0CC84014A] - 09/04/2013 - 22:57:54 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\Windows\System32\roboot.exe [18952] => Infection Rogue (Rogue.RegistryPowerCleaner)* [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] => Infection PUP (Hijacker.22Find) [MD5.BC338374DBFE6531F35B1BDA24232B43] - (.Pas de propriétaire - VProtect Application.) -- C:\Program Files\AVG SafeGuard toolbar\vprot.exe [1219248] [PID.3652] O4 - HKLM\..\Run: [vProt] . (.Pas de propriétaire - VProtect Application.) -- C:\Program Files\AVG SafeGuard toolbar\vprot.exe => AVG%Secure Search Protect O4 - GS\Desktop: MAXITHLON.lnk . (...) -- E:\#MAXITHLON.xls (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{8AC1B54F-7477-4D0C-9FE2-748D18675997}] (...) -- C:\Users\ultra\Downloads\wmp11-windowsxp-x86-FR-FR.exe (.not file.) [0] => Empty File not necessary [MD5.00000000000000000000000000000000] [APT] [{AA3DB8A0-2972-414F-9B8F-886E291ED8B2}] (...) -- C:\Users\ultra\Downloads\Compressed\nircmd\nircmd.exe (.not file.) [0] => Empty File not necessary [MD5.00000000000000000000000000000000] [APT] [{CA20F06D-BFCD-4C22-A16E-370A2ADDA9C5}] (...) -- C:\Users\ultra\Downloads\nircmd.exe (.not file.) [0] => Empty File not necessary O44 - LFC:[MD5.D4A291B604331131658E6CB0870772DC] - 10/04/2013 - 23:42:15 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [230] => Xplode - AdwCleaner DeleteOnReboot O44 - LFC:[MD5.CE697313C8E6ACF296E749615736B3F9] - 08/04/2013 - 15:34:23 ----- . (...) -- C:\bootsqm.dat [3224] => Microsoft Corporation - CHKDSK Log O44 - LFC:[MD5.1E68E9FD3F9ACE5E33337AA0BEEC522E] - 19/02/2013 - 18:22:10 ----- . (...) -- C:\Windows\System32\Drivers\SETAA82.tmp [424769] => Unnecessary Temporary File [MD5.A81C790A91A018D3BB8B344E4E90A95F] [sPRF][10/04/2013] (...) -- C:\Users\ultra\AppData\Local\Temp\~upgrade.dat [806] => Temporary file not necessary O23 - Service: (vToolbarUpdater15.0.0) . (.Pas de propriétaire - ToolbarU Application.) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe [HKLM\Software\InstallIQ] => Toolbar.InstallIQ [HKLM\Software\InstallIQ] => Toolbar.InstallIQ [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar] => Toolbar.AVGSafeGuard [HKCU\Software\AVG SafeGuard toolbar] => Toolbar.AVGSafeGuard [HKLM\Software\AVG SafeGuard toolbar] => Toolbar.AVGSafeGuard [HKLM\Software\Microsoft\Tracing\Setup_RASAPI32] => Toolbar.Conduit [HKLM\Software\Microsoft\Tracing\Setup_RASMANCS] => Toolbar.Conduit C:\Program Files\Common Files\AVG Secure Search => Toolbar.AVGSearch C:\Users\ultra\AppData\Local\AVG Secure Search => Toolbar.AVGSearch SR - | Auto 990896 | (vToolbarUpdater15.0.0) . (...) - C:\Program Files\Common Files\AVG Secure Search\vToolbarUpdater\15.0.0\ToolbarUpdater.exe => Toolbar.AVGSearch O4 - HKCU\..\Run: [Gadwin PrintScreen] . (.Gadwin Systems, Inc - Gadwin PrintScreen.) -- C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe => Gadwin Systems%PrintScreen O4 - HKUS\S-1-5-21-3631882592-3764662314-1683522735-1000\..\Run: [Gadwin PrintScreen] . (.Gadwin Systems, Inc - Gadwin PrintScreen.) -- C:\Program Files\Gadwin Systems\PrintScreen\PrintScreen.exe => Gadwin Systems%PrintScreen EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
Analyse du rapport ZHPDiag
pear a répondu à un(e) sujet de KasKas dans Optimisation, Trucs & Astuces
Bien. Encore quelque chose ? -
Analyse du rapport ZHPDiag
pear a répondu à un(e) sujet de KasKas dans Optimisation, Trucs & Astuces
Bonjour, Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] M2 - MFEP: prefs.js [Admin - 18oend11.default\{377e5d4d-77e5-476a-8716-7e70a9272da0}] [] Search-Results Toolbar v1.2.0.0 (..) => Infection PUP (Adware.Bandoo) O69 - SBI: prefs.js [Admin - 18oend11.default] user_pref("extensions.crossrider.bic", "13ba3afb322fd642e2e0340f971b0810"); => Infection PUP (PUP.CrossRider)* [HKLM\Software\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}] => Infection PUP (Adware.Bandoo) [HKLM\Software\Wow6432Node\Classes\Interface\{8DEC3C75-9A5D-446C-B7B5-E4AB4FDD6309}] => Infection PUP (Adware.Bandoo) C:\Users\Admin\Downloads\flvmplayer.exe => Infection PUP (PUP.Offerware) O4 - GS\Desktop: Ordinateur - Raccourci.lnk - Clé orpheline => Orphean Key not necessary [MD5.00000000000000000000000000000000] [APT] [{4B82EACD-0A45-4C5D-B82C-274228103990}] (...) -- E:\epson324565eu.exe (.not file.) [0] => Empty File not necessary O44 - LFC:[MD5.A433C95F9973B9CDD4F68C66F995E06B] - 10/04/2013 - 23:57:18 ---A- . (...) -- C:\Windows\comsetup.log [6179] => Fichiers de rapport (Log) O44 - LFC:[MD5.3F0FD3937B2E01098BB2C5A487C9E74D] - 10/04/2013 - 23:47:34 ---A- . (...) -- C:\Windows\DtcInstall.log [5157] => Fichiers de rapport (Log) O44 - LFC:[MD5.AD987ED6054B09589334840FF00DB9D8] - 10/04/2013 - 23:21:07 ---A- . (...) -- C:\Windows\TSSysprep.log [1355] => Fichiers de rapport (Log) O44 - LFC:[MD5.968B70313DE731E7E31EB3722CC51261] - 10/04/2013 - 22:45:28 ---A- . (...) -- C:\Windows\WindowsUpdate (1).log [1390799] => Fichiers de rapport (Log) O44 - LFC:[MD5.F22711DD16E487E79B2EA49190A81549] - 10/04/2013 - 11:45:44 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [190] => Xplode - AdwCleaner DeleteOnReboot O61 - LFC: 9/04/2013 - 02:43:01 ---A- C:\Users\Admin\AppData\Local\Google\Toolbar\broker_metrics.xml [1536] => Toolbar.Google O69 - SBI: SearchScopes [HKCU] {56AE8788-780F-4364-9093-54925EB0F816} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}] => Toolbar.TuneUp [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Serais-je infecté ?
pear a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Je ne peux pas modifier vos messages. C'est donc à vous de le faire: -
[Résolu] Serais-je infecté ?
pear a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Je n'utilise pas le P2P, donc pas d'avis. Bonne route. -
[Résolu] Serais-je infecté ?
pear a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Je sais que tout n'est négatif, loin s'en faut, dans l'usage des torrents, mais plutôt qu'un logiciel , nous recommandons le plus grande prudence.pour vous éviter des infections. Tous les forums sérieux agissent de cette manière et il vous appartient , bien entendu, de prendre vos responsabilités en conséquence. les dangers du pee to peer Les risques du P2P -
[Résolu] Serais-je infecté ?
pear a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Oui, mais il ne vous a pas échappé que la dangereuse utilisation de ce genre de logiciel explique votre question initiale :" Serais-je infecté ? ". -
[Résolu] Serais-je infecté ?
pear a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O1 - Hosts: 0.0.0.0 sams.nikonimaging.com => Infection Hosts (Hosts.Redirection) O4 - GS\QuickLaunch: µTorrent.lnk . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* [MD5.00000000000000000000000000000000] [APT] [{0B26B6C5-E06E-4E3A-9085-D98446EFFBED}] (...) -- C:\Users\Bruno QUESNEL\Downloads\PoiEdit2007-2-FRA.exe (.not file.) [0] => Empty File not necessary [MD5.00000000000000000000000000000000] [APT] [{E03E2BA0-DC8E-400B-9BAA-045A18AED4ED}] (...) -- C:\Users\Bruno QUESNEL\Downloads\Corel PaintShop Photo Pro X3 v13\PSPP_X3_TBYB.exe (.not file.) [0] => Empty File not necessary [MD5.00000000000000000000000000000000] [APT] [{E6E7B6A3-2305-4876-ABAC-39643E4E31E3}] (...) -- C:\Users\Bruno QUESNEL\Desktop\RUU_Kaiser_HTC_FRA_3.28.406.0_radio_sign_25.83.40.02_1.65.17.56_Ship.exe (.not file.) [0] => Empty File not necessary [MD5.00000000000000000000000000000000] [APT] [{E7394081-165D-4E36-AF16-B3AE0BDBE6F1}] (...) -- C:\Users\Bruno QUESNEL\Downloads\S-CNX2__-020301WU-___FR-ALL___.exe (.not file.) [0] => Empty File not necessary O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKLM] -- uTorrent => P2P.BitTorrent* [HKCU\Software\BitTorrent] => P2P.BitTorrent* [HKCU\Software\IncrediMail] => Messaging.Incredimail* O43 - CFD: 18/12/2012 - 23:53:10 - [0,924] ----D C:\Program Files\uTorrent => P2P.µTorrent* O43 - CFD: 06/04/2013 - 12:57:54 - [4,523] ----D C:\Users\Bruno QUESNEL\AppData\Roaming\uTorrent => P2P.µTorrent* O44 - LFC:[MD5.AC1BFBFEDB9ADDB0B425465E410BFA2C] - 25/03/2013 - 00:24:13 ---A- . (...) -- C:\Windows\System32\Norton Ghost.log.txt [4772] => Fichiers de rapport (Log) O51 - MPSK:{671b615a-ce52-11e1-9f30-0015f20298cf}\AutoRun\command. (...) -- K:\Startme.exe (.not file.) => Fichier absent C:\Users\Bruno QUESNEL\Downloads\DxO.Optics.Pro.v7.2.25011.94.Elite.Edition.Cracked.Multilingual-F4CG\setup.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Bruno QUESNEL\Downloads\DxO.Optics.Pro.v7.2.25011.94.Elite.Edition.Cracked.Multilingual-F4CG\setup.exe => Crack, KeyGen, Keymaker - Possible Malware M:\FILMS\2 - A voir\Adobe.Photoshop.CS6.Extended.13.0.1.Europe\Serials + Keygen X-Force\xf-mccs6.rar => Crack, KeyGen, Keymaker - Possible Malware [MD5.9B33DDD156CE1D5D980A0059E0899AAD] [sPRF][09/04/2013] (...) -- C:\Users\Bruno QUESNEL\AppData\Local\Temp\__PDFCORE_FMP.dat [154790] => Temporary file not necessary O87 - FAEL: "{B23ED759-1D6B-4D3C-A645-45C1A683B19C}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{BEB59CC5-A6B5-4DEA-A63F-9BF50930072D}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => P2P.BitTorrent* O3 - Toolbar: (no name) - [HKLM]{25A3A431-30BB-47C8-AD6A-E1063801134F} Clé orpheline => Toolbar.PDFArchitect [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}] => Toolbar.PDFArchitect [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}] => Toolbar.PDFArchitect [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Tracing\Setup_RASAPI32] => Toolbar.Conduit [HKLM\Software\Microsoft\Tracing\Setup_RASMANCS] => Toolbar.Conduit O87 - FAEL: "TCP Query User{9501C52B-EEB2-4778-84AD-9EA9DD745487}C:\program files\emule\emule.exe" | In - Private - P6 - TRUE | .(.http://www.emule-project.net - eMule.) -- C:\program files\emule\emule.exe O87 - FAEL: "UDP Query User{5B44F3A6-9903-4B2A-BB3B-27D90FD6496D}C:\program files\emule\emule.exe" | In - Private - P17 - TRUE | .(.http://www.emule-project.net - eMule.) -- C:\program files\emule\emule.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
Pages de pub qui s'ouvrent automatiquement sur Firefox
pear a répondu à un(e) sujet de hawker dans Analyses et éradication malwares
Bonjour, Lancez cet outil de diagnostic: Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Serais-je infecté ?
pear a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
Oui, postez les,ils ne sont pas trop lourds -
[Résolu] Serais-je infecté ?
pear a répondu à un(e) sujet de Fullzx14r dans Analyses et éradication malwares
1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3)Nouveau Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
