-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Bonjour, Il faudrait savoir quel programme fait appel au framework. Vous devriez voir cela dans l'observateur d'évènements.
-
[Résolu] Mise à jour Seven impossible
pear a répondu à un(e) sujet de Krabs76 dans Analyses et éradication malwares
Ce n'est pas ce que je vous ai demandé ! -
[Résolu] Problème exécution fichiers exe... et plus
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Combofix est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous avez chargée sera obsolète dans quelques jours. Pour supprimer Combofix: Démarrer > Exécuter -> Copier/coller: "%userprofile%\Bureau\ComboFix.exe" /uninstall En cas d'échec: Renommer ComboFix.exe qui est sur votre bureau -> Uninstall.exe et double cliquez dessus. Supprimez C:\qoobox si vous le trouvez Téléchargez TFC par OldTimer sur votre Bureau pour supprimer vos fichiers temporaires Faites un double clic sur TFC.exe pour le lancer. Sous Vista, faites un clic droit sur le fichier et choisissez Exécuter en tant qu'Administrateur L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours auparavant. Cliquez sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laissez le programme s'exécuter sans l'interrompre. Lorsqu'il aura terminé, l'outil devrait faire redémarrer votre systèmepour parachever le nettoyage.. S'il ne le faisait pas,faites redémarrer manuellement le PC Comment va la machine ? -
[Résolu] Problème avec Svchost + Rapport OTL
pear a répondu à un(e) sujet de Starfox dans Analyses et éradication malwares
Si vous n'avez aucun message qui le mette en cause, c'est bon. -
[Résolu] Mise à jour Seven impossible
pear a répondu à un(e) sujet de Krabs76 dans Analyses et éradication malwares
Je ne vois pas de rapports:ni Zhpfix , ni update fix. Sans rapports , je ne peux rien faire. -
[Résolu] Problème avec Svchost + Rapport OTL
pear a répondu à un(e) sujet de Starfox dans Analyses et éradication malwares
Combofix est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous avez chargée sera obsolète dans quelques jours. Pour supprimer Combofix: Démarrer > Exécuter -> Copier/coller: "%userprofile%\Bureau\ComboFix.exe" /uninstall En cas d'échec: Renommer ComboFix.exe qui est sur votre bureau -> Uninstall.exe et double cliquez dessus. Supprimez C:\qoobox si vous le trouvez Comment va la machine ? -
[Résolu] Problème exécution fichiers exe... et plus
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Télécharger combofix.exe de Subs et sauvegardez le sur le bureau 1)La console de Récupération Les utilisateurs de Windows Vista,Seven ne sont pas concernés car ils peuvent utiliser leur CD Windows pour démarrer en mode Vista Recovery Environment (Win RE) passer au point 2 Tout d'abord, Combofix vérifie si la Console de récupération est installée et vous propose de le faire dans le cas contraire. Certaines infections comme braviax empêcheront son installation. La Console de récupération Windows vous permettra de démarrer dans un mode spécial de récupération (réparation). Elle peut être nécessaire si votre ordinateur rencontre un problème après une tentative de nettoyage C'est une procédure simple, qui ne vous prendra que peu de temps et pourra peut-être un jour vous sauver la mise. D'importantes procédures que Combofix est susceptible de lancer ne fonctionneront qu'à la condition que la console de récupération(Sous Xp) soit installée C'est pourquoi il vous est vivement conseillé d' installer d'abord la Console de Récupération sur le pc . ComboFix va essayer de savoir si la Console de récupération est installée. Après avoir cliqué sur le lien correspondant à votre version de Windows, vous serez dirigé sur une page: cliquez sur le bouton Télécharger afin de récupérer le package d'installation sur le Bureau: Ne modifiez pas le nom du fichier Faites un glisser/déposer de ce fichier sur le fichier ComboFix.exe Suivre les indications à l'écran pour lancer ComboFix et lorsqu'on le demande, accepter le Contrat de Licence d'Utilisateur Final pour installer la Console de Récupération Microsoft. Après installation,vous devriez voir ce message: The Recovery Console was successfully installed. puis un rapport nommé CF_RC.txt va s'afficher: Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Pour cela: Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimer etc.. Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. 2)Vous avez téléchargé Combofix. Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, combofix ne se lançait pas, Sous Vista, désactivez l'UAC Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. Le scan pourrait prendre un certain temps, il y a 50 procédures successives: Patientez au moins 30 minutes pendant l'analyse. Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre. A la fin,,un rapport sera généré Il se trouve à c:\combofix.txt Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Mise à jour Seven impossible
pear a répondu à un(e) sujet de Krabs76 dans Analyses et éradication malwares
Bonjour, Je ne sais rien de l'aide que vous avez trouvée puisque vous ne donnez pas de lien la concernant. C'est dommage, mais on va faire comme si.. Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [HKCU\Software\BearShare] => Infection PUP (PUP.BearShare)* [HKLM\Software\Wow6432Node\BearShareSRTB] => Infection PUP (PUP.BearShare)* O43 - CFD: 21/10/2012 - 18:29:26 - [100,203] ----D C:\Users\Sylvain\AppData\Local\BearShare => Infection PUP (PUP.BearShare)* [MD5.B5A4EBA9487F08BECC843A87422B8052] - (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [3825176] [PID.1224] [MD5.206387AB881E93A1A6EB89966C8651F1] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1103392] [PID.2168] => Spybot-S&D Cleaning* [MD5.A529CFE32565C0B145578FFB2B32C9A5] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1369624] [PID.2704] => Spybot-S&D Cleaning* [MD5.CB63BDB77BB86549FC3303C2F11EDC18] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [168384] [PID.2940] => Spybot-S&D Cleaning* P2 - FPN: [HKCU] [@Skype Limited.com/Facebook Video Calling Plugin] - (...) -- C:\Users\Sylvain\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (.not file.) => Fichier absent O2 - BHO: Spybot-S&D IE Protection [64Bits] - {53707962-6F74-2D53-2644-206D7942484F} . (.Safer-Networking Ltd. - Blocks URLs that could install spyware, mal.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDHelper.dll => Spybot-S&D Cleaning* O4 - HKLM\..\Wow6432Node\Run: [sDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe => Spybot-S&D Cleaning* O4 - GS\Desktop: virtualdj pro.lnk . (.Atomix Productions.) -- C:\Users\Sylvain\Downloads\Virtual.DJ.Pro.7.0.4.Build.364\Virtual.DJ.Pro.7.0.4 Build 364\Atomix Virtual DJ Pro 7.0.4 Build 364\Virtual.DJ.Pro.7.0.4.364\Crack by AceCrack\virtualdj_pro.exe O4 - GS\Desktop: Windows Update Troubleshooting Info.lnk . (...) -- C:\Users\Sylvain\AppData\Local\Temp\WUDiagTempFolder\2013_03_03T14_04_10 => Temporary file not necessary O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe => Spybot-S&D Cleaning* O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) . (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe => Spybot-S&D Cleaning* O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe => Spybot-S&D Cleaning* O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1148175-1404670357-3440117026-1000Core.job => Facebook Update Task User* O39 - APT:Automatic Planified Task - C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1148175-1404670357-3440117026-1000UA.job => Facebook Update Task User* [MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1148175-1404670357-3440117026-1000Core] (...) -- C:\Users\Sylvain\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) => Facebook Update Task User* [MD5.00000000000000000000000000000000] [APT] [FacebookUpdateTaskUserS-1-5-21-1148175-1404670357-3440117026-1000UA] (...) -- C:\Users\Sylvain\AppData\Local\Facebook\Update\FacebookUpdate.exe (.not file.) => Facebook Update Task User* [MD5.00000000000000000000000000000000] [APT] [{83378224-485D-4DDB-A786-825EA8C5B748}] (...) -- E:\ASIO_Driver\Setup.exe (.not file.) => Fichier absent [MD5.452DB84283EB2F043827AC95D62CE19C] [APT] [Check for updates] (.Safer-Networking Ltd..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe [MD5.36A82C214B46787385F3B0CD02ECAA88] [APT] [Refresh immunization] (.Safer-Networking Ltd..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe => Spybot-S&D Cleaning* [MD5.E4A0900CF535888DDD85B10040CA3E34] [APT] [scan the system] (.Safer-Networking Ltd..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe => Spybot-S&D Cleaning* O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM][64Bits] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1 => Spybot-S&D Cleaning* O43 - CFD: 29/12/2012 - 10:45:49 - [165,791] ----D C:\Program Files (x86)\Spybot - Search & Destroy 2 => Safer Networking Ltd - Spybot S&D* O43 - CFD: 29/12/2012 - 11:09:58 - [0,499] ----D C:\ProgramData\Spybot - Search & Destroy => Safer Networking Ltd - Spybot S&D* O43 - CFD: 01/02/2013 - 06:58:31 - [7,694] ----D C:\Users\Sylvain\AppData\Local\ElevatedDiagnostics => Microsoft Windows Elevated Diagnostics* O47 - AAKE:Key Export SP - "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe => Spybot-S&D Cleaning* O47 - AAKE:Key Export SP - "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe => Spybot-S&D Cleaning* O47 - AAKE:Key Export SP - "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe => Spybot-S&D Cleaning* O47 - AAKE:Key Export SP - "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe" [Enabled] .(.Safer-Networking Ltd..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe => Spybot-S&D Cleaning* SR - | Auto 13/11/2012 1103392 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe => Spybot-S&D Cleaning* SR - | Auto 13/11/2012 1369624 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe => Spybot-S&D Cleaning* SR - | Auto 13/11/2012 168384 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe => Spybot-S&D Cleaning* R3 - URLSearchHook: (no name) [64Bits] - {8e5025c2-8ea3-430d-80b8-a14151068a6d} . (.Microsoft Corporation - Navigateur Internet.) (No version) -- (.not file.) => Toolbar.01NET.com [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{8E5025C2-8EA3-430D-80B8-A14151068A6D} => Toolbar.01NET.com O87 - FAEL: "{19366FB7-A043-4400-9ECC-57729BF80028}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{D2CF6CFF-BEE6-4E07-AB28-142997411D32}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{CDB2944A-2C81-4EBE-803A-6EB983F99177}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe O87 - FAEL: "{903E5443-9C86-42DF-AB37-C74B4D5A78D3}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt WinUpdateFix est un petit outil permettant de résoudre certains problèmes lors des mises à jour Windows Update. WinUpdateFix est compatible avec Windows XP/Vista/7 32 et 64 bits. Télécharger Winupdatefix Clliquer sur Dans cette image qui apparait,les Services (Mises à jour automatiques - BITS - Service de cryptographie) doivent être en vert. Sinon cliquer sur Automatique et sur Démarrer pour corriger. Cliquer sur "Créer un rapport de diagnostic". Un rapport va s'afficher à l'écran, il est également sauvegardé à la racine du disque dur (C:\WinUpdateFix.txt) Dans Actions, cocher les cases comme indiqué ci-dessus puis cliquer sur Exécuter. Un Redémarrage sera demandé. Si les mises à jours ne sont toujours pas possibles,revenez dans Sélection cocher Tous et cliquer surExécuter Redémarrez. -
[Résolu] Problème exécution fichiers exe... et plus
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Accès refusé ou impossible Téléchargez et installez Subinacl.exe. Dans le Bloc-notes,Copiez /collez le texte ci-dessous : cd /d "%ProgramFiles%\Windows Resource Kits\Tools" subinacl /subkeyreg HKEY_LOCAL_MACHINE /grant=administrateurs=f /grant=system=f subinacl /subkeyreg HKEY_CURRENT_USER /grant=administrateurs=f /grant=system=f subinacl /subkeyreg HKEY_CLASSES_ROOT /grant=administrateurs=f /grant=system=f subinacl /subdirectories %SystemDrive% /grant=administrateurs=f /grant=system=f subinacl /subdirectories %windir%\*.* /grant=administrateurs=f /grant=system=f secedit /configure /cfg %windir%\repair\secsetup.inf /db secsetup.sdb /verbose Enregistrez ce fichier sous Reset.cmd. Cliquez avec le bouton droit sur le fichier Reset.cmd, puis cliquez sur Exécuter en tant qu'administrateur. Remarque :Ce fichier de script peut prendre plusieurs minutes. Réessayez -
[Résolu] Ordi qui rame, qui rame, qui rame
pear a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
C'est bon. Il vous reste à optimiser le pc. Des pistes pour faire de la place: En dessous de 15% d'espace disque disponible, Windows est sujet à des disfonctionnements. Il faut donc faire de la place. Suppression des fichiers temporaires Téléchargez CCleaner et installez le à l'installation penser à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" situé dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans la section "Nettoyeur" * Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 3 dernières. * Cliquer sur Analyse * Le scan, qui peut prendre un peu de temps si c'est la première fois. * Une fois le scan terminé, cliquer sur Lancer le Nettoyage Evitez d'utiliser le nettoyage du Régistre qui pour vous faire gagner quelques microsecondes risque de déstabiliser votre systême Easy cleaner est un utilitaire de nettoyage. Téléchargement deEasyCleaner de Toni Helenius Ne jamais utiliser la fonction"Doublons" Cliquez surInutiles Ensuite ,le plus rentable: Déplacer Mes Documents: Déplacer les fichiers temporaires: pour Internet Explorer,voyez dans ses options. pour ce qui est des fichier TMP de maniere générale, Il y a une variable d'environement: Click droit sur le post de travail->Propriété->Avancé->Variable d'environnement. et remplacer c:\temp et tmp par E:\temp E:\tmp si vous choisissez la partition E: Déplacer le swap , mais seulement sur un autre disque. Une autre partition du même disque serait sans intérêt. SoftwareDistribution Il existe dans le dossier %systemroot% (C:\windows par défaut) un sous dossier "SoftwareDistribution" qui contient tous les fichiers de mises à jour automatiques de Windows, que ce soit à l'aide de Windows Update ou d'un serveur W SUS (en entreprise). Ces fichiers, une fois la MAJ effectuée, ne servent plus à rien, mais par contre au bout d'un moment occupent une place phénoménale! Donc on peut récupérer beaucoup de place en supprimant les fichiers devenus inutiles. Mais bien sûr il ne faut pas faire n'importe quoi, et certains fichiers ne sont pas supprimables par défaut car ils sont en cours d'utilisation par le service WUAUSERV (Windows Update). Les manips (préconisées par MS) sont (pour info) les suivantes, afin de vider "proprement" ce dossier et sans "injurebox", : == - stopper momentanément le service "Windows Update" par la commande->cmd /k net stop wuauserv ouvrir le dossier %systemroot%\SoftwareDistribution\DataStore supprimer le contenu du sous-dossier "Logs" supprimer le fichier "DataStore.edb" (gros fichier!) Cela signifie que l'HISTORIQUE des "Windows Update" sera effacé (on peut vivre sans !!!) ouvrir le dossier %systemroot%\SoftwareDistribution\Download et supprimer TOUT son contenu. vider la corbeille si nécessaire redémarrer "Windows Update" par la commande cmd /k net start wuauserv -
Windows suspecté d'être infecté
pear a répondu à un(e) sujet de elkron dans Analyses et éradication malwares
Bonjour, Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O4 - Global Startup: C:\Documents And Settings\RIEDID\Menu Démarrer\Programmes\WebPlayerV2.lnk . (...) -- C:\Documents and Settings\RIEDID\Application Data\Microsoft\Installer\{77236F9C-987C-40EC-832B-5BD6181E4846}\_383C4C6B4D3B599ADF1116.exe => Infection PUP (Adware.SocialSkinz) O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM] -- {77236F9C-987C-40EC-832B-5BD6181E4846} => Infection PUP (Adware.SocialSkinz) O43 - CFD: 17/05/2011 - 20:02:41 - [1,017] ----D C:\Program Files\Babylon(2) => Infection PUP (Toolbar.Babylon)* [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{77236F9C-987C-40EC-832B-5BD6181E4846}] => Infection PUP (Adware.SocialSkinz) O44 - LFC:[MD5.F5FC8634DDAF76CDC280DE449F977A17] - 02/03/2013 - 10:49:12 ---A- . (...) -- C:\Ad-Report-SCAN[2].txt [2826] => C_XX AdRemover Scan Report [HKLM\Software\Elf_1.15] => Toolbar.Conduit O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Bing) - {searchTerms} - Bing => Toolbar.Bing [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] => Toolbar.SFR [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] => Toolbar.SFR [HKLM\Software\Classes\CLSID\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] => Toolbar.SFR [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}] => Toolbar.SFR [HKLM\Software\Elf_1.15] => Toolbar.Conduit [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] => Toolbar.Bing [HKCU\Software\EpmNewsInfo] => EpmNewsInfo EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Ordi qui rame, qui rame, qui rame
pear a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Très légères infections qui n'expliquent pas vos soucis. Par contre, votre disque est trop plein.(10% de libre alors que Windows se traine à moins de 15%) Il faudra faire de la place. Pour les infections: Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt Afin de ne pas fausser les rapports,Recherche et Suppression ne doivent être lancés qu'une seule fois NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Problème exécution fichiers exe... et plus
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Démarrer->Exécuter Tapez sfc / scannow Le cd xp peut vous être demandé -
[Résolu] Problème exécution fichiers exe... et plus
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Cela a-t-il amélioré votre machine ? -
[Résolu] Problème avec Svchost + Rapport OTL
pear a répondu à un(e) sujet de Starfox dans Analyses et éradication malwares
Bonjour, 1)Relancez Otl Sous Custom scan Files ou Personnalisation Copiez Collez :OTL 2:64bit: - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll File not found O2 - BHO: (Java Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll File not found O3:64bit: - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll File not found O18:64bit: - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll File not found O18:64bit: - Protocol\Handler\ms-itss - No CLSID value found O18:64bit: - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll File not found O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found O18 - Protocol\Handler\dssrequest - No CLSID value found O18 - Protocol\Handler\sacore - No CLSID value found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command] ""=""%1" %*" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," 64bit: -[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command] ""=""%1" %*" [purity] [emptytemp] [resethosts] -------->Cliquer Runfix ou Correction OTL redémarrera le système automatiquement. Postez le rapport. 2) Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à fournir après le nettoyage. 3) Postez le rapport Combofix, svp -
[Résolu] Problème exécution fichiers exe... et plus
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Oui, bien sûr et la suite.. -
[Résolu] Ordi qui rame, qui rame, qui rame
pear a répondu à un(e) sujet de ffrodon dans Analyses et éradication malwares
Bonjour, Lancez cet outil de diagnostic: Zhpdiag 1.34 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il devrait y avoir 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Problème exécution fichiers exe... et plus
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\alotToolbar] =>Adware.CometSystems [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer] =>Adware.MetaStream O20 - Winlogon Notify: krambst . (...) -- krambst.dll O47 - AAKE:Key Export SP - "C:\Documents and Settings\Annelise\Application Data\msnd.exe" [Enabled] .(...) -- C:\Documents and Settings\Annelise\Application Data\msnd.exe (.not file.) O47 - AAKE:Key Export SP - "C:\DOCUME~1\Annelise\LOCALS~1\Temp\0.8444278002540271.exe" [Enabled] .(...) -- C:\DOCUME~1\Annelise\LOCALS~1\Temp\0.8444278002540271.exe (.not file.) O47 - AAKE:Key Export SP - "C:\DOCUME~1\Annelise\LOCALS~1\Temp\0.28807850244326993.exe" [Enabled] .(...) -- C:\DOCUME~1\Annelise\LOCALS~1\Temp\0.28807850244326993.exe (.not file.) [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\alotToolbar] [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer] O4 - HKUS\S-1-5-18\..\Run: [DAT13.tmp.exe] C:\WINDOWS\TEMP\DAT13.tmp.exe (.not file.) O4 - HKUS\S-1-5-18\..\Run: [DAT7.tmp.exe] C:\WINDOWS\TEMP\DAT7.tmp.exe (.not file.) O4 - HKUS\S-1-5-18\..\Run: [DAT13.tmp.exe] C:\WINDOWS\TEMP\DAT13.tmp.exe (.not file.) O4 - HKUS\S-1-5-18\..\Run: [DAT7.tmp.exe] C:\WINDOWS\TEMP\DAT7.tmp.exe (.not file.) O44 - LFC:[MD5.22FD3F801546B1D51EF41621E4795182] - 05/12/2011 - 08:57:32 ---A- . (...) -- C:\WINDOWS\spupdsvc.log [23747] O44 - LFC:[MD5.734C73FF52D07A02DDCF7C88C717DF8A] - 05/12/2011 - 00:35:29 ---A- . (...) -- C:\WINDOWS\comsetup.log [383905] O44 - LFC:[MD5.FB8F2FB2067F777F60D78500E6748C61] - 05/12/2011 - 00:35:29 ---A- . (...) -- C:\WINDOWS\iis6.log [175646] O44 - LFC:[MD5.6D9BA9DDBE0AE815A2BD41E897FB313C] - 05/12/2011 - 00:35:29 ---A- . (...) -- C:\WINDOWS\imsins.log [1374] O44 - LFC:[MD5.9CBB73BC3A305453B4033604F4F09DE9] - 05/12/2011 - 00:35:29 ---A- . (...) -- C:\WINDOWS\ntdtcsetup.log [234310] O44 - LFC:[MD5.2A4AD31878FCC21C035B9C0569F02D4B] - 05/12/2011 - 00:35:29 ---A- . (...) -- C:\WINDOWS\ocmsn.log [62618] O44 - LFC:[MD5.B764CEFABC6D55DFF3E96FF1B2928DAF] - 05/12/2011 - 00:35:29 ---A- . (...) -- C:\WINDOWS\tsoc.log [440448] O44 - LFC:[MD5.68BFCAADDC70430AF0F72B5697686CEA] - 05/12/2011 - 00:35:28 ---A- . (...) -- C:\WINDOWS\FaxSetup.log [1109345] O44 - LFC:[MD5.41A5CC9C6C0520692BB336EB5FAA4652] - 05/12/2011 - 00:35:28 ---A- . (...) -- C:\WINDOWS\KB2641690.log [153038] O44 - LFC:[MD5.36AB06F23DA728DFF26BA6860076413F] - 05/12/2011 - 00:35:28 ---A- . (...) -- C:\WINDOWS\ocgen.log [571794] O44 - LFC:[MD5.4A6D589E862267F47997F2BDB72A09B7] - 05/12/2011 - 00:35:21 ---A- . (...) -- C:\WINDOWS\updspapi.log [144343] O44 - LFC:[MD5.A454A7E0781B7B7F97C33BD52BDED539] - 05/12/2011 - 00:34:51 ---A- . (...) -- C:\WINDOWS\KB2544893-v2.log [153586] O44 - LFC:[MD5.8408C77E82C9BE9F6C9BB3588EFFCC07] - 05/12/2011 - 00:32:14 ---A- . (...) -- C:\WINDOWS\KB2564958.log [139178] O44 - LFC:[MD5.9CCA46B53F02A759B61E2ABCAC972305] - 05/12/2011 - 00:21:04 ---A- . (...) -- C:\WINDOWS\KB2592799.log [26124] O44 - LFC:[MD5.54005DB23D030EAF2BB196F3157C9C53] - 05/12/2011 - 00:09:16 ---A- . (...) -- C:\WINDOWS\KB2567053.log [37196] O44 - LFC:[MD5.4392DA7386503A3905CAD0FEAB56596B] - 04/12/2011 - 23:53:24 ---A- . (...) -- C:\WINDOWS\KB2570947.log [24270] O44 - LFC:[MD5.B9650D45D9E518629B2B199E4D728DAD] - 04/12/2011 - 23:52:40 ---A- . (...) -- C:\WINDOWS\KB2570791.log [20946] O44 - LFC:[MD5.5EFF53915DF2F0221CFC3C248F0D6FB8] - 04/12/2011 - 23:52:40 ---A- . (...) -- C:\WINDOWS\system32\TZLog.log [16242] O44 - LFC:[MD5.96F3FCED3B08A499E965FE86225FA79D] - 04/12/2011 - 23:52:28 ---A- . (...) -- C:\WINDOWS\KB2536276-v2.log [24741] O44 - LFC:[MD5.8B7D72FBDFB085E9ADC028DC47B1F2CE] - 04/12/2011 - 23:51:56 ---A- . (...) -- C:\WINDOWS\KB2570222.log [24757] O44 - LFC:[MD5.8F767F82BD6D3E96E89495445B44FBCD] - 04/12/2011 - 23:43:50 ---A- . (...) -- C:\WINDOWS\KB2562937.log [24057] O44 - LFC:[MD5.B4D0246EB136340C5976FD123E558AB9] - 04/12/2011 - 23:43:27 ---A- . (...) -- C:\WINDOWS\KB2566454.log [24603] O44 - LFC:[MD5.4B14AD9B6E7E46B68811B30C99E81C5C] - 04/12/2011 - 23:43:01 ---A- . (...) -- C:\WINDOWS\KB2567680.log [37390] O44 - LFC:[MD5.78B40102B412558F73CED1C98C9C8973] - 04/12/2011 - 23:42:37 ---A- . (...) -- C:\WINDOWS\KB2507938.log [36238] O44 - LFC:[MD5.ED49061BF1EC5EFA718B175168A04A52] - 04/12/2011 - 23:42:03 ---A- . (...) -- C:\WINDOWS\KB2541763.log [33845] O44 - LFC:[MD5.CB2BEC8395F67F68B482351AFF75F61C] - 04/12/2011 - 23:39:42 ---A- . (...) -- C:\WINDOWS\KB2544521-IE8.log [23581] O44 - LFC:[MD5.393A55A543EEAED6D5CAA13076E5BD10] - 04/12/2011 - 23:39:16 ---A- . (...) -- C:\WINDOWS\KB2476490.log [34413] O44 - LFC:[MD5.071170DE4F8B3B24EFBA0BB710423944] - 04/12/2011 - 23:35:26 ---A- . (...) -- C:\WINDOWS\KB2535512.log [22951] O44 - LFC:[MD5.AB8662BB544B8B696CD216DF37E81C6F] - 04/12/2011 - 23:32:44 ---A- . (...) -- C:\WINDOWS\KB2509553.log [33758] O44 - LFC:[MD5.0D55DEDE431A6BF66D3E8E503E8FF1A8] - 04/12/2011 - 23:30:17 ---A- . (...) -- C:\WINDOWS\KB2412687.log [18847] O44 - LFC:[MD5.EF0DB44856037FBDB39D92720C8B0F63] - 04/12/2011 - 23:29:55 ---A- . (...) -- C:\WINDOWS\KB2510531-IE8.log [22050] O44 - LFC:[MD5.A4290E1706704824520AB5D8F98870BF] - 04/12/2011 - 23:29:27 ---A- . (...) -- C:\WINDOWS\KB2507618.log [31574] O44 - LFC:[MD5.E29DD983FFDB0FD7C613C47A9E7B0BFA] - 04/12/2011 - 23:29:03 ---A- . (...) -- C:\WINDOWS\KB2508272.log [20063] O44 - LFC:[MD5.B5BCC1C406F99943A163741F439733DA] - 04/12/2011 - 23:28:41 ---A- . (...) -- C:\WINDOWS\KB2506212.log [30621] O44 - LFC:[MD5.9207E541EDFEDA6D02B7E004E8DCEFA7] - 04/12/2011 - 23:28:13 ---A- . (...) -- C:\WINDOWS\KB2508429.log [31930] O44 - LFC:[MD5.0DC6F33EDA215738000B3F456373814A] - 04/12/2011 - 23:27:48 ---A- . (...) -- C:\WINDOWS\KB2485663.log [20442] O44 - LFC:[MD5.2016AFD0D09D699B3DC06350E0B4FFF8] - 04/12/2011 - 23:27:23 ---A- . (...) -- C:\WINDOWS\KB2481109.log [34208] O44 - LFC:[MD5.4E14F9ACEB6852C370C0D7E6552563DA] - 04/12/2011 - 23:26:47 ---A- . (...) -- C:\WINDOWS\KB2479943.log [33139] O44 - LFC:[MD5.B40ECD217EB7221B4CBA720E0F14C7BD] - 04/12/2011 - 23:26:12 ---A- . (...) -- C:\WINDOWS\KB971029.log [31450] O44 - LFC:[MD5.265A3A0255C2805F045FD296332B38DF] - 04/12/2011 - 23:25:40 ---A- . (...) -- C:\WINDOWS\KB2393802.log [22335] O44 - LFC:[MD5.F4D02E258FDA236A0432D5B215FA8BAB] - 04/12/2011 - 23:24:45 ---A- . (...) -- C:\WINDOWS\KB2478960.log [29908] O44 - LFC:[MD5.588B661756B47596BCB65203258A3357] - 04/12/2011 - 23:24:14 ---A- . (...) -- C:\WINDOWS\KB2483185.log [31429] O44 - LFC:[MD5.1E991CB17D6E6895B196A98FDA257930] - 04/12/2011 - 23:23:33 ---A- . (...) -- C:\WINDOWS\KB2478971.log [31722] O44 - LFC:[MD5.6A65232FD91C40F8838778FC02191AA9] - 04/12/2011 - 23:23:01 ---A- . (...) -- C:\WINDOWS\KB2419632.log [30777] O44 - LFC:[MD5.FBE1C6DF64E84B2062987CB939340886] - 04/12/2011 - 23:18:34 ---A- . (...) -- C:\WINDOWS\KB2440591.log [12464] O44 - LFC:[MD5.B4F0390907695E484979C57A83CC8211] - 04/12/2011 - 23:18:11 ---A- . (...) -- C:\WINDOWS\KB2443105.log [23887] O44 - LFC:[MD5.7FB00DD358820BF064555A341DE0BE80] - 04/12/2011 - 23:17:49 ---A- . (...) -- C:\WINDOWS\KB2423089.log [12245] O44 - LFC:[MD5.E794053063D908803625602A4FF902D8] - 04/12/2011 - 23:08:19 ---A- . (...) -- C:\WINDOWS\KB2360937.log [12744] O44 - LFC:[MD5.97D0BBEA70D38BE9EA53FAE5872284C5] - 04/12/2011 - 23:07:50 ---A- . (...) -- C:\WINDOWS\KB982132.log [23481] O44 - LFC:[MD5.595A02973910C8C4133F3CF8A8FC27B1] - 04/12/2011 - 23:03:43 ---A- . (...) -- C:\WINDOWS\KB2387149.log [11906] O44 - LFC:[MD5.C6DD498544FD362332CCEB6EF682BCA4] - 04/12/2011 - 23:03:09 ---A- . (...) -- C:\WINDOWS\KB2378111.log [8452] O44 - LFC:[MD5.DD8954433C4ED170CEE5C33EBA31203F] - 04/12/2011 - 23:03:09 ---A- . (...) -- C:\WINDOWS\wmsetup.log [21406] O44 - LFC:[MD5.7186F3BE6F5BB317222C970D901AACAC] - 04/12/2011 - 23:02:52 ---A- . (...) -- C:\WINDOWS\KB2345886.log [23899] O44 - LFC:[MD5.496B9BF86BF46F6767B8A927F9D36EC8] - 04/12/2011 - 23:02:24 ---A- . (...) -- C:\WINDOWS\KB2296011.log [8380] O44 - LFC:[MD5.755E8B4BBA5FE75CF5387CAA4E39390C] - 04/12/2011 - 23:02:02 ---A- . (...) -- C:\WINDOWS\KB979687.log [21726] O44 - LFC:[MD5.1E46FBBF109793845FCF7692FD12749D] - 04/12/2011 - 22:39:08 ---A- . (...) -- C:\WINDOWS\ie8_main.log [235681] O44 - LFC:[MD5.7081F518D588DDD3B257686320D9F5DA] - 04/12/2011 - 22:38:24 ---A- . (...) -- C:\WINDOWS\KB2598845-IE8.log [66725] O44 - LFC:[MD5.D67824A9B3087AF38E6567B59779E79D] - 04/12/2011 - 22:38:00 ---A- . (...) -- C:\WINDOWS\KB2586448-IE8.log [78640] O44 - LFC:[MD5.F965D35CD393929B43ED09A5CDF53305] - 04/12/2011 - 22:36:29 ---A- . (...) -- C:\WINDOWS\KB2467659.log [68837] O44 - LFC:[MD5.4429F5533A35EBCDC8BE297DA03A296B] - 04/12/2011 - 22:36:05 ---A- . (...) -- C:\WINDOWS\KB982381-IE8.log [92229] O44 - LFC:[MD5.C3C43BB4C977B4F8BC3C79A4C7DFB23E] - 04/12/2011 - 22:33:27 ---A- . (...) -- C:\WINDOWS\ie8.log [82438] O44 - LFC:[MD5.DDDFDB6316DFFC609CAF7435DB9C9808] - 04/12/2011 - 21:09:27 ---A- . (...) -- C:\WINDOWS\KB2510581.log [6569] O44 - LFC:[MD5.83E6E66177D5D857652E229BF4BE9D49] - 04/12/2011 - 21:04:57 ---A- . (...) -- C:\WINDOWS\KB2586448-IE7.log [53437] O44 - LFC:[MD5.C0FF518E094968792E5419207F89CB38] - 04/12/2011 - 19:56:59 ---A- . (...) -- C:\WINDOWS\KB892130.log [6679] O44 - LFC:[MD5.EA88B921CAB5F9FDF78E6CA9BAC0BFE9] - 04/12/2011 - 17:33:31 ---A- . (...) -- C:\Ad-Report-CLEAN[3].txt [3253] O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] -- {16D0F2D2-242C-4885-BEF1-4B1655C141AE} O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM] -- {981029E0-7FC9-4CF3-AB39-6F133621921A} [HKCU\Software\YahooPartnerToolbar] O61 - LFC:Last File Created 04/12/2011 - 22:45:23 ---A- C:\Documents And Settings\Annelise\Local Settings\Application Data\Microsoft\Internet Explorer\Services\search_{0633EE93-D776-472f-A0FF-E1416B8B2E3A}.ico [1150] EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur. Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. Comment poster les rapports Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des index) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à fournir après le nettoyage. -
[Résolu] Problème exécution fichiers exe... et plus
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Bonjour, Essayez ceci: Copier/coller ce qui suit dans le bloc notes. Enregistrez sur le bureau sous exe.reg. Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre: Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\.exe] @="exefile" "Content Type"="application/x-msdownload" [HKEY_CLASSES_ROOT\.exe\PersistentHandler] @="{098f2470-bae0-11cd-b579-08002b30bfeb}" [HKEY_CLASSES_ROOT\exefile] @="Application" "EditFlags"=hex:38,07,00,00 "TileInfo"="prop:FileDescription;Company;FileVersion" "InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size" [HKEY_CLASSES_ROOT\exefile\DefaultIcon] @="%1" [HKEY_CLASSES_ROOT\exefile\shell] [HKEY_CLASSES_ROOT\exefile\shell\open] "EditFlags"=hex:00,00,00,00 [HKEY_CLASSES_ROOT\exefile\shell\open\command] @="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shell\runas] [HKEY_CLASSES_ROOT\exefile\shell\runas\command] @="\"%1\" %*" [HKEY_CLASSES_ROOT\exefile\shellex] [HKEY_CLASSES_ROOT\exefile\shellex\DropHandler] @="{86C86720-42A0-1069-A2E8-08002B30309D}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers] [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PEAnalyser] @="{09A63660-16F9-11d0-B1DF-004F56001CA7}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps] @="{86F19A00-42A0-1069-A2E9-08002B30309D}" [HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page] @="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}" -
Lenteur – impossible d'utiliser mon PC
pear a répondu à un(e) sujet de MAT2T dans Analyses et éradication malwares
-=Suppression des fichiers temporaires et restaurations anciennes=- Téléchargez CCleaner et installez le à l'installation penser à décocher l'installation de Yahoo toolbar discrètement proposée en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe *Dans la section "Options" située dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures". Dans l'onglet "Cookies" Sélectionnez ceux que vous voulez sauvegarder. Dans la section "Nettoyeur" Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 4 dernières sauf Nettoyer l'espace libre Cliquer sur Analyse Le scan, qui peut prendre un peu de temps si c'est la première fois. Une fois le scan terminé, cliquer sur Lancer le Nettoyage Paramètrez la section Applications en fonction de votre système Evitez d'utiliser le nettoyage du Régistre qui, pour vous faire gagner quelques microsecondes, risque de déstabiliser votre système -
[RESOLU] Infections, malwares et toolbars nocives
pear a répondu à un(e) sujet de Jack85 dans Analyses et éradication malwares
Oui;je crois. Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur [Modifier] [2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet] [3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet. -
Grosses lenteurs avec Windows 7
pear a répondu à un(e) sujet de nicky12317 dans Analyses et éradication malwares
Bonjour, Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O4 - Global Startup: C:\Users\claude\Desktop\rapport claude.url . (.Simon Tatham.) -- C:\Users\claude\Desktop\rapport claude.url [HKLM\Software\WNLT] [MD5.66360AE9A06517B5893CF071B9E92647] [sPRF][18/11/2012] (.Simon Tatham - SSH, Telnet and Rlogin client.) -- C:\Users\claude\Desktop\putty.exe [495616] [HKLM\Software\Classes\TypeLib\{3277CD27-4001-4EF8-9D96-C6CA745AC2F9}] [HKLM\Software\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}] [HKLM\Software\Wow6432Node\Classes\Interface\{38493F7F-2922-4C6C-9A9A-8DA2C940D0EE}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] SCRIPT DE SUPPRESSION DE FICHIER c:\users\claude\desktop\putty.exe PROCESSUS SUPERFLU DU SYSTEME O4 - GS\Desktop: HTML5 Books Collection.lnk - Clé orpheline O4 - GS\Desktop: video2brain - Getting Started with Joomla! - Shortcut.lnk - Clé orpheline [MD5.00000000000000000000000000000000] [APT] [4803] (...) -- C:\Users\claude\AppData\Local\Temp\launchie.vbs \\B (.not file.) [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{0315B418-67E6-42D9-BF8B-7895748ECA72}] (...) -- D:\Bin\AsusSetup.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{4FB8C4FF-907A-48D4-90FE-DBACC20B7B60}] (...) -- C:\Users\claude\Downloads\ZHP_3_04_11 (1).exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{56B6FF9F-137F-4320-8253-4878E6E4B06C}] (...) -- C:\aa\vbrun60sp6.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{E58E3274-8BFA-44E2-99BD-2B71E25500CB}] (...) -- C:\Users\claude\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\AF59RDI7\jre-6u31-windows-i586-iftw.exe (.not file.) O43 - CFD: 08/02/2013 - 10:33:29 - [0] ----D C:\ProgramData\Premium O43 - CFD: 22/02/2013 - 14:34:07 - [3,590] ----D C:\Users\claude\AppData\Local\ElevatedDiagnostics . E:\aoffice 2010\Microsoft Office 2010 Professional Plus with SP1 VL Edition+crack.waqarr\Keygen.exe E:\sources\cs4\Adobe CS4 Master Collection\adobe-master-cs4-keygen.exe E:\sources\cs4\CS4 Crack\Adobe CS4 Keygen & Activation\Adobe CS4 Master Collection Keygen.exe F:\claude PST\old profil claude\claude\Application Data\uTorrent\Complete Adobe Keygens Collection.rar.torrent F:\datfrom4usb\keygen.exe F:\Documents and Settings\cca\Mes documents\Downloads\ADOBE_CS5_MASTER_COLLECTON_MULTILANGUAGE_KEYGEN_WIN_OSX.exe.torrent F:\Documents and Settings\cca\Mes documents\Downloads\installer_windows_password_cracker.exe F:\sources\windows 7 inst kit\WinHex\Keygen.rar F:\temp\WinRAR 3.71 PreCracked Smileplease.exe F:\Torrentprivacy\Downloads\Adobe CS4 Master Collection\Adobe CS4 Master Collection Keygen.exe F:\Torrentprivacy\Downloads\ADOBE_CS5.5_MASTER_COLLECTION_KEYGEN_WIN_OSX-XFORCE\xfcs55mc\xfcs55master\Crack\adobemasterkeygen55\adobemasterkeygen55.exe F:\Torrentprivacy\Downloads\ADOBE_CS5.5_MASTER_COLLECTION_KEYGEN_WIN_OSX-XFORCE\xfcs55mc\xfcs55master\Crack\adobemasterkeygen55.rar F:\Torrentprivacy\Downloads\ADOBE_CS5.5_MASTER_COLLECTION_KEYGEN_WIN_OSX-XFORCE\xfcs55mc\xfcs55master.rar F:\Torrentprivacy\Downloads\ADOBE_CS5.5_MASTER_COLLECTION_KEYGEN_WIN_OSX-XFORCE\xfcs55mc.zip F:\Torrentprivacy\Downloads\Corel.WinDVD.Pro.v11.0.Multilingual.Incl.Keymaker-CORE\keygen.exe F:\Torrentprivacy\Downloads\Microsoft Visual Studio 2010 Ultimate 10 MSDN - Keygen.rar F:\Torrentprivacy\Downloads\Microsoft Visual Studio Lightswitch x86 2011 - Keygen.rar F:\Torrentprivacy\Downloads\Odin Data Recovery Professional v6.5.4 Final Cracked\Odin Data Recovery Professional v6.5.4 Final Cracked.exe F:\Torrentprivacy\Downloads\Revo Uninstaller Pro 2.5.5 Complete License + Updates Allowed - [bRiNGiT]\Keygen\keygen.exe F:\Torrentprivacy\Downloads\torrents\Odin Data Recovery Professional v6.5.4 Final Cracked\Odin Data Recovery Professional v6.5.4 Final Cracked.exe F:\Torrentprivacy\Downloads\vs2010 keyrar\KeyGen_Generator_Latest_Version.rar F:\Torrentprivacy\Downloads\vs2010 keyrar\Microsoft Visual Studio Ultimate 2010 - Keygen.exe F:\Torrentprivacy\Downloads\vs2010 keyrar\Microsoft Visual Studio Ultimate 2010 - Keygen.rar F:\Torrentprivacy\Torrent\Microsoft Visual Studio 2010 Ultimate 10 MSDN - Keygen.rar.torrent F:\Torrentprivacy\Torrent\Microsoft Visual Studio Lightswitch x86 2011 - Keygen.rar.torrent F:\Torrentprivacy\Torrent\Microsoft Visual Studio Ultimate 2010 - Keygen.rar.torrent F:\WIN\Prefetch\KEYGEN.EXE-04B088C9.pf G:\ex new name\Torrentprivacy\Downloads\Adobe CS4 Master Collection\Adobe CS4 Keygen & Activation.zip G:\ex new name\Torrentprivacy\Downloads\AVS.Video.Converter.v8.0.4.495.Cracked-F4CG\crack.zip G:\ex new name\Torrentprivacy\Downloads\AVS.Video.Converter.v8.0.4.495.Cracked-F4CG\setup.exe G:\ex new name\Torrentprivacy\Downloads\PowerISO v3.7 With Keygen by FFF torrent by matt14\keygen.exe G:\ex new name\Torrentprivacy\Downloads\PowerISO v3.7 With Keygen by FFF torrent by matt14\PowerISO37.exe G:\ex new name\Torrentprivacy\Downloads\PowerISO v3.7 With Keygen by FFF torrent by matt14\Torrent downloaded from Demonoid.com.txt G:\ex new name\Torrentprivacy\Torrent Data\WinHex 14.9 SR-2\keygen.exe G:\ex new name\Torrentprivacy\Torrent Data\WinHex 16.2 SR-3 Setup + Keygen.rar G:\ex new name\Torrentprivacy\Torrent Data\X-Ways.WinHex.v15.8.Incl.Keymaker-ZWT\keygen.exe G:\ex new name\web data zip\scripts\Scripts\Scripts 1\34 ProfessionalPHP\PHP\263.Commercial.ASP.CGI.Perl.and.PHP.scripts.[only_for_CSB]\RsvAgt_cracked.zip G:\ex new name\web data zip\scripts\Scripts\Scripts 1\34 ProfessionalPHP\PHP\263.Commercial.ASP.CGI.Perl.and.PHP.scripts.[only_for_CSB]\RsvStd_cracked.zip G:\ex new name\web data zip\scripts\Scripts\Scripts 1\34 ProfessionalPHP\PHP\78 cgi and php scripts all in 1\antileechcracker.zip G:\ex new name\web data zip\scripts\Scripts\Scripts 2\300 Professional PHP Scripts\PHP\263.Commercial.ASP.CGI.Perl.and.PHP.scripts.[only_for_CSB]\RsvAgt_cracked.zip G:\ex new name\web data zip\scripts\Scripts\Scripts 2\300 Professional PHP Scripts\PHP\263.Commercial.ASP.CGI.Perl.and.PHP.scripts.[only_for_CSB]\RsvStd_cracked.zip G:\ex new name\web data zip\scripts\Scripts\Scripts 2\300 Professional PHP Scripts\PHP\78 cgi and php scripts all in 1\antileechcracker.zip G:\ex NT5\datfrom4usb\keygen.exe G:\ex NT5\from cle 2 mo\Adobe Acrobat v6.0 Professional\Keygen\keygen.exe G:\ex NT5\from cle 2 mo\Image2PDF v1.4.5\keygen\Keymaker.exe G:\ex NT5\from cle 2 mo\PowerISO v3.7 With Keygen by FFF torrent by matt14\keygen.exe G:\ex NT5\from cle 2 mo\PowerISO v3.7 With Keygen by FFF torrent by matt14\PowerISO37.exe G:\ex NT5\from cle 2 mo\PowerISO v3.7 With Keygen by FFF torrent by matt14\Torrent downloaded from Demonoid.com.txt G:\ex NT5\temp\WinRAR 3.71 PreCracked Smileplease.exe G:\ex NT5\Torrentprivacy\Downloads\AVS.Video.Converter.v8.0.4.495.Cracked-F4CG\crack\AVSVideoConverter.exe G:\ex NT5\Torrentprivacy\Downloads\AVS.Video.Converter.v8.0.4.495.Cracked-F4CG\crack.zip G:\ex NT5\Torrentprivacy\Downloads\AVS.Video.Converter.v8.0.4.495.Cracked-F4CG\setup.exe G:\ex NT5\WINNT5\Prefetch\KEYGEN.EXE-344DD7B4.pf G:\xx\Adobe CS4 Master Collection\Adobe CS4 Keygen & Activation.zip G:\xx\Adobe CS4 Master Collection\Adobe CS4 Master Collection\Adobe CS4 Master Collection\adobe-master-cs4-keygen.exe G:\xx\Adobe CS4 Master Collection\CS4 Crack\Adobe CS4 Keygen & Activation\Adobe CS4 Master Collection Keygen.exe O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} [HKCU\Software\APN PIP] [HKCU\Software\YahooPartnerToolbar] [HKLM\Software\Wow6432Node\PIP] O43 - CFD: 08/02/2013 - 10:33:29 - [0,883] ----D C:\ProgramData\InstallMate O61 - LFC: 26/02/2013 - 23:26:50 ---A- C:\Users\claude\AppData\Local\Google\Toolbar\broker_metrics.xml [15495] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] [HKCU\Software\APN PIP] [HKLM\Software\Wow6432Node\PIP] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] C:\ProgramData\InstallMate EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Infection par TR/Agent.cada.13681 sous Vista
pear a répondu à un(e) sujet de zeDadas dans Analyses et éradication malwares
C'est une idée surprenante, heureusement sans grave conséquence. réactivez maintenant que la machine est propre Autre chose ? -
[Résolu] Infection par TR/Agent.cada.13681 sous Vista
pear a répondu à un(e) sujet de zeDadas dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O43 - CFD: 04.03.2009 - 20:23:20 - [1.294] ----D C:\ProgramData\{3276BE95_AF08_429F_A64F_CA64CB79BCF6} [HKLM\Software\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] [HKLM\Software\Wow6432Node\Classes\Interface\{3f607e46-0d3c-4442-b1de-de7fa4768f5c}] [HKLM\Software\Classes\TypeLib\{93e3d79c-0786-48ff-9329-93bc9f6dc2b3}] [HKLM\Software\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] [HKLM\Software\Wow6432Node\Classes\Interface\{fe0273d1-99df-4ac0-87d5-1371c6271785}] [HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}] [HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}] [HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] [HKLM\Software\Wow6432Node\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}] [HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}] [HKLM\Software\Wow6432Node\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}] O4 - GS\Desktop: Ordinateur - Raccourci.lnk - Clé orpheline O4 - GS\Desktop: share (LS-WSGL2D8) - Raccourci.lnk . (...) -- \\LS-WSGL2D8\share (.not file.) O4 - GS\QuickLaunch: ga_main - Raccourci.lnk . (...) -- C:\Program Files (x86)\Ulead GIF Animator 5\ga_main.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{6794B2DE-AEA0-447D-B9F1-2EB8790FA427}] (...) -- C:\Users\Stefano\AppData\Local\Temp\Temp2_pbsetup.zip\pbsetup.exe (.not file.) O44 - LFC:[MD5.2C1BA90582F50D8C19DB05D520D46DA7] - 26.02.2013 - 03:01:01 ---A- . (...) -- C:\Windows\IE9_main.log [5795] O87 - FAEL: "{C63142F4-47AF-468C-B4D0-8ACC8E8B2630}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Stefano\AppData\Local\Temp\7zS8E4A.tmp\SymNRT.exe (.not file.) O87 - FAEL: "{CFF66698-748B-491A-9C55-B84111486609}" |In - Public - P17 - TRUE | .(...) -- C:\Users\Stefano\AppData\Local\Temp\7zS8E4A.tmp\SymNRT.exe (.not file.) O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} [HKCU\Software\YahooPartnerToolbar] [HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}] [HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}] [HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}] [HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}] [HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}] [HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL] [HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL] [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] [HKLM\Software\Classes\AOLTB.AOLToolBand.1] [HKLM\Software\Wow6432Node\Classes\AOLTB.AOLToolBand.1] EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[RESOLU] Infections, malwares et toolbars nocives
pear a répondu à un(e) sujet de Jack85 dans Analyses et éradication malwares
sans hésiter !
