-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
[Résolu] Problème avec mon PC
pear a répondu à un(e) sujet de koukikouki dans Analyses et éradication malwares
Merci pour lui ! Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.admin", false); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.aflt", "babsst"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.dfltLng", "en"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.excTlbr", false); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.id", "298bbe0700000000000000265e19fb29"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.instlDay", "15670"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.instlRef", "sst"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.tlbrId", "irhnew"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=298bbe0700000000000000265e19fb[...] => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); => Infection BT (Toolbar.Babylon) O69 - SBI: prefs.js [user - cp5o6uxz.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.822:16:13"); => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent) [HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] => Infection BT (Adware.IncrediBar) [HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] => Infection BT (Adware.IncrediBar) [HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] => Infection PUP (Adware.Funmoods) [HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] => Infection PUP (Adware.Funmoods) [HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] => Infection PUP (Adware.Funmoods) [HKLM\Software\Classes\AppID\escort.dll] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\escortapp.dll] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\escorteng.dll] => Infection BT (Toolbar.Babylon) [HKLM\Software\Classes\AppID\esrv.EXE] => Infection PUP (PUP.Funmoods) [HKLM\Software\Classes\escort.escortIEPane] => Infection PUP (PUP.Funmoods) [HKLM\Software\Classes\escort.escortIEPane.1] => Infection PUP (PUP.Funmoods) [MD5.3911B972B55FEA0478476B2E777B29FA] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.21/04/2011 - 14:58:27.) -- C:\Windows\system32\Drivers\AFD.sys [273408] [MD5.A669D4DC843F51835AC8539961FC031E] [sPRF][30/01/2013] (.SimilarSites - Pas de description.) -- C:\Users\User\AppData\Local\Temp\SimilarBundleGenericDl.exe [72960] => Temporary file not necessary [HKCU\Software\Softonic] => Toolbar.Conduit O43 - CFD: 31/01/2013 - 13:21:45 - [0] ----D C:\ProgramData\APN => Toolbar.eBay [HKCU\Software\Softonic] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE69C007-C452-4d3e-86D2-1730DF8BC871}] => Toolbar.SimilarSites [HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\{FE69C007-C452-4d3e-86D2-1730DF8BC871}] => Toolbar.SimilarSites EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Virus Ministère de l'Intérieur
pear a répondu à un(e) sujet de fifi29 dans Analyses et éradication malwares
Nettoyage Double-clic sur l'icône OTLPE sur le Bureau. A la demande Do you wish to load the remote registry cliquezYes et de même Do you wish to load remote user profile(s) for scanning cliquez Yes Vérifiez que Automatically Load All Remaining Users est bien coché et validez copier/coller tout le texte suivant (en vert) dans la fenêtre de Personnalisation Custom Scan/Fixes :OTL IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Funmoods Search IE - HKU\gourret_ON_D\Software\Microsoft\Internet Explorer\Main,Backup.Old.Start Page = Babylon Search IE - HKU\gourret_ON_D\Software\Microsoft\Internet Explorer\Main,Start Page = Babylon Search FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: File not found FF - HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=3: D:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKLM\Software\Wow6432Node\MozillaPlugins\@tools.google.com/Google Update;version=9: D:\Program Files (x86)\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.) FF - HKEY_LOCAL_MACHINE\software\wow6432node\mozilla\Firefox\Extensions\\{3C5F0F00-683D-4847-89C8-E7AF64FD1CFB}: C:\Program Files (x86)\RelevantKnowledge FF - HKEY_LOCAL_MACHINE\software\wow6432node\mozilla\Firefox\Extensions\\[email protected]: C:\Program Files (x86)\Iminent\[email protected] [2012/08/24 05:22:03 | 000,002,349 | ---- | M] () -- D:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml [2011/08/29 17:11:26 | 000,002,048 | ---- | M] () -- D:\Program Files (x86)\mozilla firefox\searchplugins\fcmdSrch.xml O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - D:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll (Ask.com) O2 - BHO: (Funmoods Helper Object) - {75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} - File not found O3:64bit: - HKLM\..\Toolbar: (no name) - {EFEED92A-A33D-4873-BA8F-32BAA631E54D} - No CLSID value found. O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - D:\Program Files (x86)\AskBarDis\bar\bin\askBar.dll (Ask.com) O3 - HKLM\..\Toolbar: (Funmoods Toolbar) - {A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} - File not found O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_33) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_33) O18:64bit: - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found O18:64bit: - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found. [2012/08/17 03:05:10 | 000,384,844 | ---- | C] () -- D:\Users\gourret\AppData\Local\funmoods-speeddial.crx [2012/08/17 03:05:10 | 000,031,465 | ---- | C] () -- D:\Users\gourret\AppData\Local\funmoods.crx [2012/01/11 10:51:56 | 000,000,000 | ---D | M] -- D:\ProgramData\Babylon [2012/08/29 04:41:03 | 000,001,066 | ---- | M] () -- D:\Windows\Tasks\GoogleUpdateTaskMachineCore.job [2012/08/29 04:02:00 | 000,001,070 | ---- | M] () -- D:\Windows\Tasks\GoogleUpdateTaskMachineUA.job [2012/07/13 15:57:27 | 000,003,814 | ---- | M] () -- D:\Windows\system32\Tasks\GoogleUpdateTaskMachineCore [2012/07/13 15:57:27 | 000,004,066 | ---- | M] () -- D:\Windows\system32\Tasks\GoogleUpdateTaskMachineUA @Alternate Data Stream - 136 bytes -> D:\ProgramData\TEMP:7631EA83 @Alternate Data Stream - 124 bytes -> D:\ProgramData\TEMP:FA6E347A :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command] ""=""%1" %*" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] "Userinit"="C:\\WINDOWS\\system32\\userinit.exe," 64bit: -[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command] ""=""%1" %*" :commands [PURITY] [EMPTYTEMP] [REBOOT] Dans la fenêtre de l'outil OTLPE, cliquez sur [bRun Fix][/b] ; Patientez juqu'à l'apparition du rapport Faites un "Shutdown" de l'environnement OTLPE (via le bouton "Start" au bas à gauche) et redémarrez normalement la machine infectée après avoir retiré le CD OTLPE. collez le rapport de OTLPE dans votre réponse -
PC infecté – PC qui rame
pear a répondu à un(e) sujet de dyno80 dans Analyses et éradication malwares
Voici quelques pistes pour rétablir la connexion. Si vous n'y arriviez pas, faites vous aider sur Internet & réseaux de ce site. Connexions Perdues Tout d'abord: Vérifier l'absence de conflits entre le système et l'antivirus( ou des restes d'antivirus désinstallé) Vérifier les paramètres d'Internet ... 1) Dans Internet Explorer, clique sur Outils > Options Internet... puis, onglet "Sécurité". 2) Choisir la zone Internet puis, clique sur le bouton Niveau par défaut. Si cela ne fonctionne pas, essayer ceci Clic sur le bouton Personnaliser le niveau... Cocher tous les boutons radio Activer ou Demander. Valider puis, relancer Internet Explorer. Accéder de nouveau à l'onglet "Sécurité". Cocher le bouton radio Niveau par défaut... Valider puis, relancer Internet Explorer. Certaines infections installent un proxy , empêchant une connexion normale Pour IE: - Outils-> Options Internet-> Connexions-> Paramétres Réseaux - Décocher "Utiliser un proxy pour votre réseau local...." Pour Firefox: Outils/options/Avancé/Réseau/paramètre/ et choisir l'option pas de proxy Sous Vista, la désactivation du proxy dans IE ne suffit pas à rétablir les mises à jour. Pour rétablir Windows Update, il faut lancer la commande suivante (avec les droits administrateur): Démarrer->Exécuter netsh winhttp reset proxy Changer de profil Firefox Fermer firefox Démarrer->Exécuter firefox.exe -p(avec un espace) Dans le dossier de l'ancien Profil,récupérer les bookmarks et les coller dans le nouveau : C:\Documents and Settings\NOM_UTILISATEUR\Application Data\Mozilla\Firefox\Profiles\aaaaaaa.default\bookmarks.html Pour Réinstaller la connexion C'est ici un pb au niveau du protocole TCP/IP Http: erreur 12007 -> réinitialiser Winsock : taper les commande suivantes en validant par entrée pour chacune Sous Xp: Démarrer-Exécuter ->Cmd /k ipconfig /flushdns Démarrer-Exécuter ->Cmd /k Netsh int ip reset all Démarrer-Exécuter ->Cmd /k Netsh int ip reset resetlog.txt Démarrer-Exécuter ->Cmd /k netsh winsock reset Démarrer-Exécuter ->Cmd /k netsh winsock reset catalog Démarrer-Exécuter ->Cmd /k netsh interface reset all Démarrer-Exécuter ->Cmd /k netsh winhttp reset proxy Démarrer-Exécuter ->Cmd /k netsh winhttp reset tracing Démarrer-Exécuter ->Cmd /k netsh int ipv4 reset catalog Démarrer-Exécuter ->Cmd /k netsh int ipv6 reset catalog Sous Windows 7/ Vista: Cliquer sur le bouton Démarrer puis saisir cmd, Dans la liste, en haut, sélectionner "cmd" avec le bouton droit de la souris. Une fenêtre contextuelle apparaît, cliquer sur Exécuter en tant du'administrateur . Sur la fenêtre MSDOS qui apparaît Saisir la commande netsh int ip reset valider Redémarrer. Si le problème de connexion/navigation subsite, réinitialisez la couche TCP/IP comme indiqué ci-dessous Des messages vous prévenant que la commande a été exécutée avec succès doivent s'afficher. A la fin de l'exécution de la commande, il doit vous être demandé de redémarrer l'ordinateur. Redémarrez! Une fois le PC redémarré, réinitialisez le protocole Winsocks de la façon suivante: Lancez de nouveau une invite de commandes avec les droits administrateur (Démarrer/<Tous les> programmes/Accessoires,cliquez droit sur Invite de commandes puis sur Exécuter en tant qu'administrateur.) Dans la fenêtre d'invite de commandes, copiez-collez la commande suivante : netsh winsock reset Un message vous prévenant que la commande s'est exécutée avec succès doit s'afficher. Redémarrez le PC. La couche TCP/IP a été réinitialisée et vous devriez être en mesure de vous connecter à Internet. Pour réparer la connexion Internet: Si le portable est un Acer, c'est Le logiciel Acer Enet Management qui gère toutes les connexion réseau. Il faut soit faire les modifications dans ce log, soit le désactiver pour redonner la main aux outils Microsoft. Panneau de configuration->Connexions réseaux->Propriétés->Réparer Lorsque vous voulez réparer une connexion défectueuse en cliquant Connexion->Réparer et que vous avez le message" Windows n'a pas pu réparer le problème car l'opération suivante n'a pas été menée à bien. Effacement de NetBT." Télécharger Xp Tcpip Repair XP TCP/IP Repair's met à jour tcp/ip et répare les connexions corrompues. Il y a donc 2 fonctions et 2 boutons Reset TCP/IP button to reset the Internet Protocol to newly installed status. Repair Winsock button to remove all LSPs. En cas de nouvel Echec,Supprimez NetBt à la main dans System32 \drivers et redémarrez En cas d'échec Réinstaller la pile TCP/IP: Supprimez dans le régistre Winsock et Winsock2 Démarrer->Exécuter->Regedit aller à: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Winsock2 Clic droit sur Winsock et Winsock2 et supprimer Redémarrer le PC. Démarrer-> Panneau de configuration-> Connexions réseau. clic droit sur Connexion au réseau local-> Propriétés. Dans l'onglet Général, cliquez sur Installer Dans la petite fenêtre qui s'ouvre. Sélectionnez Protocolepuis cliquez sur Ajouter Une nouvelle fenêtre s'ouvre, cliquez sur Disque fourni Dans la zone Parcourir...tapez c:\windows\inf Cliquez sur OK. Sélectionnez Protocole Internet (TCP/IP), puis cliquez surOK. Redémarrer le PC et vérifier la connexion. La défaillance de Wifi ou sa désactivation par un malware entraine la perte de connexion : Démarrer->Exécuter->Regedit Aller à HKLM->System->CurrentControlSet->Services->Ndisuio chercher la valeur Start et vérifier que sa donnée vaut bien 2 (auto) ou 3(manuel)et non 4( Désactivé). Cliquez sur le menu Démarrer puis executez et tapez : services.msc. Cliquez sur le bouton OK. Vous obtenez la liste des services Windows, le problème peut venir du fait que le service "Configuration automatique sans fil" n'est pas démarré car certains services necessaires à son fonctionnement ne sont pas démarrés . Les services suivants sont necessaires au fonctionnement du service "Configuration automatique sans fil" sur Windows XP. Vérifiez que les services suivants sont présents selon votre version de Windows : - Appel de procédure distante (RPC) pour Windows XP et Windows Vista - NDIS Usemode I/O Protocol pour Windows XP et Windows Vista - NativeWiFi Filter seulement pour Windows Vista - Protocole EAP (Extensible Authentification Protocol) seulement pour Windows Vista Si les services correspondants à votre version de Windows sont présents, pour chacun de ces services, faites un double-clic dessus puis : - Positionnez le démarrage sur automatique si ce n'est pas le cas. - Cliquez sur le bouton Démarrer Tentez de vous reconnectez en Wifi. Si les services correspondants à votre version de Windows ne sont PAS présents : - Téléchargez ce fichier sur votre bureau, selon votre version de Windows (si le fichier s'ouvre sur le navigateur, faire un clic droit puis enregistrer la cible du lien sous) : -Erreur 1068 Windows Vista - Erreur 1068 Windows XP - Désactivez vos antispywares et autres logiciels de protections. - Double-cliquez sur le fichier téléchargé et acceptez l'inscriptions des données. - Redémarrez l'ordinateur. - Tentez de rétablir votre connexion Wifi. La fonction Easy Pairing censée apporter des amélioration (fonction qui permet de simplifier la configuration WiFi sécurisée) semble ne pas être totalement au point puisqu’une fois désactivé le débit retrouve des couleurs et passe de l’orange au vert, l’utilisation du web peut donc démarrer normalement, à l’orange c’est limite l,e ROUGE est l’arrêt total. Si vous avez rencontré des problèmes de wifi avec votre livebox, posez vous cette question mais n’hésitez pas à contacter la hotline orange avant toutes manipulation sur votre livebox si vous ne connaissez pas trop! Pour réparer Internet Explorer, vous pouvez être amené à le réinstaller. * Démarrer-> Exécuter * Tapez rundll32.exe setupapi, InstallHinfSection DefaultInstall 132 %windir%\Inf\ie.inf * Cliquez sur OK ou encore: Réparer IE6 C'est nouveau, c'est écrit par Raghu Boddu, et présenté sur le site The Windows Club de Anand C Khanse (MS MVP), Cela ré-enregistrera environ 89 fichiers DLL & OCX indispensables à IE 7 et IE 8. Repair IE7 et IE8 Enregistrer sur le bureau. Fermer Internet Explorer Dézipper dans un dossier de votre choix Cliquez sur Fix IE Utility Cliquez sur Run Utility Patientez quelques instants Cliquez sur Renregistered All files La carte Ethernet peut ëtre défectueuse ou obsolète -
[Résolu] Problème avec mon PC
pear a répondu à un(e) sujet de koukikouki dans Analyses et éradication malwares
Le lien ne fonctionne pas. -
Skype a cessé de fonctionner (2)
pear a répondu à un(e) sujet de Gojiko2 dans Analyses et éradication malwares
La loupe , c'est dans Zhpdiag alors que la procédure c'est Zhpfix. Relisez la posément. -
[Résolu] Ralentissement d'ordi bippeur
pear a répondu à un(e) sujet de fredimax dans Analyses et éradication malwares
Ce n'est pas le rapport attendu. Otl au lieu de Otm ! -
[Résolu] Virus Ministère de l'Intérieur
pear a répondu à un(e) sujet de fifi29 dans Analyses et éradication malwares
Ourquoi un rapport Win8 alors que c'est Win 7 qui est concerné ? Vous avez posté 2 fois le même rapport Otl Extras. -
PC infecté – PC qui rame
pear a répondu à un(e) sujet de dyno80 dans Analyses et éradication malwares
Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Télécharger combofix.exe de Subs et sauvegardez le sur le bureau Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Pour cela: Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimer etc.. Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. 2)Vous avez téléchargé Combofix. Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, combofix ne se lançait pas, Sous Vista, désactivez l'UAC Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. Le scan pourrait prendre un certain temps, il y a 50 procédures successives: Patientez au moins 30 minutes pendant l'analyse. Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre. A la fin,,un rapport sera généré Il se trouve à c:\combofix.txt Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Analyse et désinfection
pear a répondu à un(e) sujet de ze-clarky dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O43 - CFD: 25/10/2012 - 00:50:54 - [0,001] ----D C:\ProgramData\Trymedia => Infection BT (Adware.Trymedia) [HKLM\Software\WOW6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] => Infection BT (Adware.BHO) [HKLM\Software\WOW6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] => Infection PUP (Spyware.Soft2PC) C:\ProgramData\Trymedia => Infection BT (Adware.Trymedia) C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\fcqrhehr.default\prefs.js (.not file.) => Fichier absent C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\jk56smn8.default\prefs.js (.not file.) => Fichier absent O2 - BHO: (no name) [64Bits] - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} Clé orpheline => Orphean Key not necessary [MD5.00000000000000000000000000000000] [APT] [PCCT - MAGIX AG] (...) -- C:\Program Files (x86)\MAGIX\PC_Check_Tuning_2010\MxTray.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{125D04C8-F0E8-4ED8-9447-7DC752960C53}] (...) -- C:\Users\Admin\Desktop\Creative_THX_Console_1.00.16_2000XP\Setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{131E29E7-BBFB-4BF6-8D21-42D7EB0D2175}] (...) -- C:\Users\Admin\Desktop\MAGIX.PC.Check.and.Tuning.2010.v5.0.30.804\addon\wmpcdcs8\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{20A10AB3-C727-4A60-A77F-511D40580F53}] (...) -- C:\Users\Admin\Desktop\PID_W7PCAPP_US_2_11_01.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{24283C79-00C9-48F6-B31F-231E2BC19A2C}] (...) -- C:\Users\Admin\Desktop\MAGIX.PC.Check.and.Tuning.2010.v5.0.30.804\addon\atl\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{2B9EE813-B692-414E-B080-CDB5C9DA62D1}] (...) -- C:\Users\Admin\Desktop\Drivers\Creative\CSL_PCAPP_LB_2_61_53\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{2CA48FC3-6AA9-4D47-B2B5-879786445769}] (...) -- C:\Users\Admin\Desktop\HotAMP_2.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{2FB5505C-C1F4-415B-A32B-8C3DB15000F1}] (...) -- Z:\LOGICIELS\SECURITE\CRYPTAGE\Steganos Updates\sss2007int.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{48BC3AC7-0660-4F6B-87F1-0AD6BEFBAE75}] (...) -- C:\Users\Admin\Desktop\5890-INST-WIN7-A\mflpro_c2\Data\Disk1\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{4B99D308-D8D5-4654-B0B7-5D77C440FBCF}] (...) -- C:\Users\Admin\Desktop\MAGIX.PC.Check.and.Tuning.2010.v5.0.30.804\addon\wmf9\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{5296A580-3D33-4EA4-B642-58F14067A8CF}] (...) -- C:\Users\Admin\Desktop\Drivers\Creative\CSL_PCAPP_LB_2_61_53\CSLaunch\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{5668CFBA-1B15-49A7-AEFD-F1A5C446C9B0}] (...) -- C:\Users\Admin\Desktop\balabolka\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{66FEDCD4-DDAD-4891-A4E5-D102D0A11323}] (...) -- J:\JDownloader\onOne\OnOne_Genuine_Fractals_Pro_5.04_2\fo-f504.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{6C64250A-B9E8-4467-BA3A-F7EFE5E042D2}] (...) -- K:\asetup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{871D40E2-4FF2-48C6-93E2-4CD4DD4B7990}] (...) -- C:\Users\Admin\Desktop\MAGIX.PC.Check.and.Tuning.2010.v5.0.30.804\addon\wmaudio\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{A3C3FCE7-D8DC-435D-8C27-CE7A9AFF7056}] (...) -- C:\Users\Admin\Desktop\epson324879eu.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{B5166C07-BB3F-439F-B4CE-D7017E02E86E}] (...) -- C:\Users\Admin\Desktop\ASIO4ALL_2_10_French.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{B5417E24-8A9D-4444-A73F-B2A5E9BDED64}] (...) -- C:\Users\Admin\Desktop\XFTI_PCDRV_LB_2_17_0008\setup.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{E21AB3A1-7A5B-4219-8CAD-1DDC5EF50D49}] (...) -- C:\Users\Admin\Desktop\QuickTimeInstaller\QuickTimeInstallerAdmin.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{E245E25E-0298-4127-8F48-E0C1BEF10496}] (...) -- D:\DRIVERS SE7EN x64\Carte Graphique\266.35_desktop_win7_winvista_64bit_international_beta.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{ECAC532E-169B-4D3E-A47E-20ED6B81EE3F}] (...) -- C:\Users\Admin\Desktop\FlashFXP.3.0.0.1015.Final+crack\FlashFXP.3.0.0.1015 Final\FlashFXP_30_Setup.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware [MD5.00000000000000000000000000000000] [APT] [{F2AF85CB-7DF8-46EF-B4DC-8742DE49604D}] (...) -- D:\BUREAU\INTERNET\P2P\GH\GH\GoogleHacksSetup1.6.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{F5A1E8D3-7610-4E25-84C0-F2635B675486}] (...) -- C:\Program Files (x86)\Steganos Security Suite 2007\TraceDestructor.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{F9A06686-D78D-46C9-B457-D741E7F80C03}] (...) -- C:\Users\Admin\Desktop\CSL_PCAPP_LB_2_61_53\setup.exe (.not file.) => Fichier absent O41 - Driver: (Ai2sXP) . (. - .) - C:\Windows\system32\drivers\Ai2sXP.sys (.not file.) => Fichier absent O41 - Driver: (kl2) . (. - .) - C:\Windows\System32\DRIVERS\kl2.sys (.not file.) => Fichier absent [HKCU\Software\BitTorrent] => P2P.BitTorrent* O43 - CFD: 13/03/2012 - 17:20:10 - [79,060] ----D C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy O43 - CFD: 05/04/2012 - 18:38:20 - [0] --HAD C:\Users\Admin\AppData\Local\48FykHVUm => Empty Folder not necessary O43 - CFD: 24/06/2011 - 18:17:10 - [0] --H-D C:\Users\Admin\AppData\Local\4QcbWo0nHaPivG => Empty Folder not necessary O51 - MPSK:{badbee89-1358-11e0-8097-0018f30a806a}\AutoRun\command - Clé orpheline => Orphean Key not necessary O53 - SMSR:HKLM\...\startupreg\SSS2009 Browser Monitor [Key] . (...) -- C:\Program Files (x86)\Steganos Privacy Suite 11\SteganosBrowserMonitor.exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\SSS2009_Suite [Key] . (...) -- C:\Program Files (x86)\Steganos Privacy Suite 11\Suite.exe (.not file.) => Fichier absent O68 - StartMenuInternet: <Chromium> <Chromium>[HKLM\..\InstallInfo\ShowIconsCommand] (...) -- C:\Program Files (x86)\Google\chrome-win32\chrome-win32\chrome.exe (.not file.) => Fichier absent O68 - StartMenuInternet: <Chromium> <Chromium>[HKLM\..\InstallInfo\ReinstallCommand] (...) -- C:\Program Files (x86)\Google\chrome-win32\chrome-win32\chrome.exe (.not file.) => Fichier absent O68 - StartMenuInternet: <Chromium> <Chromium>[HKLM\..\InstallInfo\HideIconsCommand] (...) -- C:\Program Files (x86)\Google\chrome-win32\chrome-win32\chrome.exe (.not file.) => Fichier absent O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline => Toolbar.Skype O3 - Toolbar: (no name) [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (...) -- (.not file.) => Toolbar.Google O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF} O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google [HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo O69 - SBI: prefs.js [Admin - xpy63x44.default] user_pref("interclue.preferences", "{\"User.buildId\":\"987bcab01b929eb2c07877b224215c92\",\"Security.sites\":{\"surfcanyon.com\":[...] => Toolbar.SurfCanyon [HKLM\Software\WOW6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}] => Toolbar.Conduit [HKLM\Software\WOW6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\WOW6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Virus Ministère de l'Intérieur
pear a répondu à un(e) sujet de fifi29 dans Analyses et éradication malwares
Je l'avais bien compris et c'est pourquoi je vous ai proposé Otlpe. Vous démarrez sur le cd et lancez Rogue killer sur la partition Seven. Normalement, Seven devrait ensuite pouvoir démarrer. Sinon;dans Reatogo, vous lancez Otlpe. Insèrez le disque gravé sur la machine infectée et démarrez à partir de ce disque. Vous devez voir bureau REATOGO-X-PE Double-click sur l'icone OTLPE A "Do you wish to load the remote registry"->choisir Yes et "Do you wish to load remote user profile(s) for scanning"->choisir Yes si vous avez un message : RunScanner Error - Target is not windows 2000 or later , il faut descendre jusqu'au dossier c:\windows dans l'arborescence de local disk (c:) Vérifier que Automatically Load All Remaining Users est coché et valider par OK » OTLPE se lançe alors L' écran d'OTLPE s'affiche: Vérifier que les paramètres sont identiques à ceux de l'image ci-dessus. Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous: SAVEMBR:0 NetSvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.exe %USERPROFILE%\AppData\Local\*.* %USERPROFILE%\AppData\Roaming\*.* %systemroot%\system32\*.ini %systemroot%\Tasks\*.* %systemroot%\system32\Tasks\*.* %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys userinit.exe explorer.exe ntoskrnl.exe services.exe wininit.exe afd.sys ipsec.sys netbt.sys tcpip.sys /md5stop CREATERESTOREPOINT Clic sur Analyse (Run Scan) le scan terminé , le fichier se trouve là C:\OTL.txt Comment poster les rapports Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages. ou Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Ensuite appuyez sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Je ne saurais rien vous dire de plus que le tuto !
-
[Résolu] Virus Ministère de l'Intérieur
pear a répondu à un(e) sujet de fifi29 dans Analyses et éradication malwares
Quelque chose m'échappe. Vous dites que Combofix ne tourne pas sous Windows 8. OK.C'est exact. Mais c'est Win 7 qui est infecté et que l'on cherche à nettoyer. La restauration ne fonctionnant pas, je vous ai proposé Otlpe pour lancer Rogue killer sur Seven et ensuite d'y lancer Combofix. Win 8 n'est pas concerné . Vous aurais-je mal compris ? -
Vos barrettes mémoire font problème. Le fait que votre machine n'ait pas eu de problème depuis 5 ans ne signifie rien. Tout le monde est vivant avant de mourir. Vous pouvez soit les tester sur une autre machine soit les remplacer.
-
Skype a cessé de fonctionner (2)
pear a répondu à un(e) sujet de Gojiko2 dans Analyses et éradication malwares
Je ne m'occupe pas de skype mais seulement du nettoyage. Pour Skype, voyez le forum Software de ce site. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) => Infection PUP (PUP.DealPly) O42 - Logiciel: Lollipop - (.Pas de propriétaire.) [HKCU][64Bits] -- bnanz => Infection MagicControl (Adware.Lollipop) [HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM) [HKLM\Software\Wow6432Node\SweetIM] => Infection PUP (PUP.SweetIM) O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (...) -- C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (.not file.) => Infection PUP (PUP.SweetIM) O53 - SMSR:HKLM\...\startupreg\Sweetpacks Communicator [Key] . (...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM) O87 - FAEL: "{C3435C57-2A98-45EC-B871-20319FE990F6}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM) O87 - FAEL: "{66611092-254F-4FB9-964C-95EB40415AE3}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection PUP (Adware.MyWebSearch) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\EB6AF8AEEB922FA4392548F13812E50B] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EE58E3C298524145B73CBBED3CAC4D3] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B] => Infection PUP (PUP.DealPly) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B2FD9C0A5B9838449838816A28001F4B] => Infection PUP (PUP.SweetIM) O4 - HKCU\..\Run: [Clownfish] Clé orpheline => Orphean Key not necessary O4 - HKUS\S-1-5-21-4190238515-1752164227-1891409798-1001\..\Run: [Clownfish] Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\Cécile\Desktop\DATA (D) - Raccourci.lnk - Clé orpheline => Orphean Key not necessary [MD5.00000000000000000000000000000000] [APT] [{C208645D-B38E-4D05-8B75-3D5F1FC6D822}] (...) -- C:\Users\Cécile\Downloads\PVMsetup.exe (.not file.) => Fichier absent O42 - Logiciel: µTorrent - (.BitTorrent Inc..) [HKLM][64Bits] -- uTorrent => P2P.BitTorrent* [HKCU\Software\BitTorrent] => P2P.BitTorrent* O87 - FAEL: "{E80E9DF0-9A70-413D-AB08-D39F95178E6D}" | In - None - P6 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{D18A2474-0AD1-4AA5-A28F-B656108638C9}" | In - None - P17 - TRUE | .(.BitTorrent, Inc. - µTorrent.) -- C:\Program Files (x86)\uTorrent\uTorrent.exe => P2P.BitTorrent* O87 - FAEL: "{D29028E1-E87A-49FC-9ADD-8306CD7742CE}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\ (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.) => Fichier absent O87 - FAEL: "{277C33E1-1002-4EFD-B115-E9E474E5A669}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\ (x86)\LogMeIn Hamachi\hamachi-2.exe (.not file.) => Fichier absent O87 - FAEL: "{B74500E8-4DD4-4494-AEF3-2A68A7CC4A27}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\ (x86)\LogMeIn Hamachi\hamachi-2.exe (.not file.) => Fichier absent O87 - FAEL: "{7146CF7F-8057-4B9C-A3D5-BCCABC68E2D9}" |Out - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\ (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM][64Bits] -- {1E03DB52-D5CB-4338-A338-E526DD4D4DB1} [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] => Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] => Toolbar.Ask [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] => Toolbar.Ask [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}] => Toolbar.BingBar [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] => Toolbar.Bing [HKLM\Software\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B] => Toolbar.Bing [HKLM\Software\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B] => Toolbar.Bing [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25BD30E1BC5D83343A835E62DDD4D41B] => Toolbar.Bing [HKLM\Software\Wow6432Node\Classes\Installer\Features\25BD30E1BC5D83343A835E62DDD4D41B] => Toolbar.Bing [HKLM\Software\Wow6432Node\Classes\Installer\Products\25BD30E1BC5D83343A835E62DDD4D41B] => Toolbar.Bing O90 - PUC: "25BD30E1BC5D83343A835E62DDD4D41B" . (.Bing Bar.) -- C:\Windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}\icon_installer_ico EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
[Résolu] Ralentissement d'ordi bippeur
pear a répondu à un(e) sujet de fredimax dans Analyses et éradication malwares
Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Dans le cadre gauche, "Paste Instructions...." Copiez /Collez les lignes ci dessous) en vert: :Files C:\System Volume Information\_restore{4E72E1F7-88AF-42E3-A250-12623E5711D9}\RP113\A0027336.exe :Commands [purity] [emptytemp] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). Click le bouton rouge Moveit! Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse -
Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Dans le cadre gauche, "Paste Instructions...." Copiez /Collez les lignes ci dessous) en vert: :Files C:\Documents and Settings\Biouh\Cookies\[email protected][2].txt C:\Documents and Settings\Biouh\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_search.incredibar.com_0.localstorage C:\Documents and Settings\Biouh\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\http_search.incredibar.com_0.localstorage-journal : :Commands [purity] [emptytemp] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). Click le bouton rouge Moveit! Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse
-
[Résolu] Problème avec mon PC
pear a répondu à un(e) sujet de koukikouki dans Analyses et éradication malwares
C'est assez courant. Modifier Hosts CCm -
Les erreurs que vous indiquez peuvent être dues à une ram défectueuse. vérifiez l'état de vos barrettes RAM avecMemtest: Tuto ici Téléchargement Memtest86+ 4.10: Iso bootable 4.10 Il faut en graver l'image. Key usb 4.10
-
PC infecté – PC qui rame
pear a répondu à un(e) sujet de dyno80 dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] [HKCU\Software\searchya.com] => Infection BT (Adware.SearchYa) O69 - SBI: SearchScopes [HKCU] {CD10120B-C165-4f8d-8C74-639629E238FF} - (MyStart Rechercher) - http://mystart.magentic.com => Infection PUP (Spyware.VMNToolbar) O87 - FAEL: "{96706A08-63E3-4305-8185-F0436F055C40}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.exe (.not file.) => Infection PUP (Adware.IMBooster) O87 - FAEL: "{E54B5F36-B35F-4E34-97AF-B792A907E2DA}" |In - None - P17 - TRUE | .(...) -- C:\Program Files\Iminent\Iminent.Messengers.exe (.not file.) => Infection PUP (Adware.IMBooster) [HKLM\Software\Classes\Interface\{0bbf19a5-be50-4e06-a340-6777a505e490}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Classes\Interface\{2bef239c-752e-4001-8048-f256e0d8cd93}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Classes\Interface\{49c00a51-6e59-41fe-b3fa-2d2157fad67b}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Classes\CLSID\{5eb0259d-ab79-4ae6-a6e6-24ffe21c3da4}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Classes\Interface\{6dff5dba-ae3a-46db-b301-ecffc6db2982}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Classes\Interface\{869e753f-bd0d-4832-8131-94feee058ae3}] => Infection PUP (Adware.RecordNRip) [HKLM\Software\Classes\Interface\{de34cd67-f1c8-4001-9a23-b8a68f63f377}] => Infection PUP (Adware.RecordNRip) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}] => Infection BT (Adware.IMBooster) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}] => Infection PUP (Adware.IMBooster) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] => Infection PUP (Adware.IMBooster) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}] => Infection BT (Adware.Yontoo) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] => Infection PUP (Adware.MyWebSearch) O90 - PUC: "02F3042172ED76040B384AE2A84623AB" . (.Kiwee Toolbar.) -- C:\Windows\Installer\{12403F20-DE27-4067-B083-A42E8A6432BA}\_6FEFF9B68218417F98F549.exe => Infection BT (KiweeToolbar) [MD5.3911B972B55FEA0478476B2E777B29FA] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.21/04/2011 - 14:58:27.) -- C:\Windows\system32\Drivers\AFD.sys [273408] O4 - Global Startup: C:\Users\nicolas\Desktop\HDD © - Raccourci.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\nicolas\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\nicolas\Desktop\Télécharger Singles.lnk . (...) -- C:\Program Files\Téléchargeur de Singles\Singles_Telecharger(fr_215){5759}.exe (.not file.) => Fichier absent O4 - Global Startup: C:\Users\nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\IncrediMail (2).lnk . (...) -- C:\Program Files\IncrediMail\bin\IncMail.exe (.not file.) => IncrediMail%IncrediMail O4 - Global Startup: C:\Users\nicolas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\IncrediMail (3).lnk . (...) -- C:\Program Files\IncrediMail\bin\IncMail.exe (.not file.) => IncrediMail%IncrediMail O20 - AppInit_DLLs: . (...) - c:\progra~2\browse~1\251005~1.80\{c16c1~1\browse~1.dll (.not file.) => Fichier absent [MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineCore] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe [MD5.626A24ED1228580B9518C01930936DF9] [APT] [GoogleUpdateTaskMachineUA] (.Google Inc..) -- C:\Program Files\Google\Update\GoogleUpdate.exe [MD5.00000000000000000000000000000000] [APT] [{021C14CB-9CDC-44A6-8B8F-BE2567210579}] (...) -- C:\Users\nicolas\AppData\Local\Zylom Games\Cake Mania Deluxe\GameInstlr.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{2A5CD70B-6F6D-40EE-97EB-5A9BAE1CA032}] (...) -- C:\Users\nicolas\AppData\Local\Zylom Games\Jane's Hotel - Family Hero Deluxe\GameInstlr.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{529ACB72-9AA1-4E0A-83D9-7D4A024C8864}] (...) -- C:\Users\nicolas\Desktop\installer-49967-845-Open-Office-French.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{59775B1F-B1C5-4B8C-BC51-1DDD5868173F}] (...) -- C:\Users\nicolas\gigatribe_setup244.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{861F728A-7D97-44FE-8D87-A11257292ACC}] (...) -- C:\Users\nicolas\Desktop\installer-32439-845-Ares-French.exe (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{B31FC12F-C9D7-4FAB-AEA4-1389F2A82071}] (...) -- C:\Users\nicolas\AppData\Local\Temp\INCRED~1\IMINST~1\binaries\imsetup.exe (.not file.) => Temporary file not necessary [MD5.00000000000000000000000000000000] [APT] [{B77E2EEC-FB96-4598-8679-1DA38CA45063}] (...) -- C:\Users\nicolas\Desktop\incredimail_install.exe (.not file.) => Fichier absent O42 - Logiciel: IncrediMail - (.IncrediMail.) [HKLM] -- {5E97F3BD-CDDC-4188-9D98-532E14FABB5D} [HKCU\Software\MGS] [HKLM\Software\Boonty] => Boonty Game O43 - CFD: 22/01/2008 - 20:12:46 - [0,066] ----D C:\Program Files\Common Files\BOONTY Shared => Boonty%Boonty Games O43 - CFD: 22/01/2008 - 20:12:50 - [0,030] ----D C:\ProgramData\BOONTY => Boonty Game O43 - CFD: 05/05/2008 - 19:47:23 - [0,000] ----D C:\ProgramData\IM => Messaging.IncrediMail O43 - CFD: 30/01/2013 - 12:42:39 - [0] ----D C:\ProgramData\IncrediMail => IncrediMail O43 - CFD: 29/04/2008 - 14:34:15 - [0,000] ----D C:\ProgramData\Sandlot Games => Empty Folder not necessary O43 - CFD: 25/02/2012 - 15:14:57 - [881,281] ----D C:\Users\nicolas\AppData\Local\IM => Messaging.IncrediMail O51 - MPSK:{cc7e5bda-fb25-11e1-a8aa-001a4d1d560f}\AutoRun\command. (...) -- E:\iLinker.exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\Animated Wallpaper [Key] . (...) -- C:\Users\nicolas\Downloads\noel-neige(1).exe (.not file.) => Fichier absent O53 - SMSR:HKLM\...\startupreg\IncrediMail [Key] . (...) -- C:\Program Files\IncrediMail\bin\IncMail.exe (.not file.) => IncrediMail%IncrediMail [MD5.D41D8CD98F00B204E9800998ECF8427E] [sPRF][29/01/2013] (...) -- C:\Users\nicolas\AppData\Local\Temp\TB_88A0.exe [0] => Temporary file not necessary O87 - FAEL: "{BF85C6C2-30EE-4A89-9BF9-55C19A2ACE43}" |In - Public - P6 - FALSE | .(...) -- C:\Users\nicolas\Desktop\incredimail_install(2).exe (.not file.) => Fichier absent O87 - FAEL: "{4480164B-6373-4C52-A0E2-3DEFD22DA06F}" |In - Public - P17 - FALSE | .(...) -- C:\Users\nicolas\Desktop\incredimail_install(2).exe (.not file.) => Fichier absent O87 - FAEL: "{18CF00EE-0004-4AC6-8730-B6A0E094F4F2}" |In - Public - P6 - FALSE | .(...) -- C:\Users\nicolas\Desktop\magentic_install.exe (.not file.) => Fichier absent O87 - FAEL: "{7F30768F-640E-4F38-8F17-489C986AE391}" |In - Public - P17 - FALSE | .(...) -- C:\Users\nicolas\Desktop\magentic_install.exe (.not file.) => Fichier absent O87 - FAEL: "{A9E8317E-5200-470D-A65D-511DDFAAAF40}" |In - Public - P6 - FALSE | .(...) -- C:\Users\nicolas\AppData\Local\Temp\ImInstaller\Magentic\magentic_install.exe (.not file.) => Temporary file not necessary O87 - FAEL: "{98ACE6C6-A90A-4155-B102-8BD19FE8A659}" |In - Public - P17 - FALSE | .(...) -- C:\Users\nicolas\AppData\Local\Temp\ImInstaller\Magentic\magentic_install.exe (.not file.) => Temporary file not necessary O87 - FAEL: "{2FEA7A7B-1044-4D7B-B2B6-75ED969B7504}" |In - Public - P6 - FALSE | .(...) -- C:\Users\nicolas\Desktop\incredimail_install.exe (.not file.) => Fichier absent O87 - FAEL: "{E73D3C83-9EEF-4AB0-834C-B7633780FAC3}" |In - Public - P17 - FALSE | .(...) -- C:\Users\nicolas\Desktop\incredimail_install.exe (.not file.) => Fichier absent O87 - FAEL: "{A9978821-6EC0-405C-A083-75CC27F70C3F}" |In - Public - P6 - FALSE | .(...) -- C:\Users\nicolas\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_installer.exe (.not file.) => Temporary file not necessary O87 - FAEL: "{20F4B1C6-F779-42F2-A0A4-BCB19F574138}" |In - Public - P17 - FALSE | .(...) -- C:\Users\nicolas\AppData\Local\Temp\ImInstaller\IncrediMail\incredimail_installer.exe (.not file.) => Temporary file not necessary O87 - FAEL: "TCP Query User{C9EEF898-8A15-4F6B-8E28-12F57106F037}C:\program files\rigs of rods 0.36.2\servergui.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\rigs of rods 0.36.2\servergui.exe (.not file.) => Fichier absent O87 - FAEL: "UDP Query User{1BCC1F55-F192-4FE4-8126-505D68781511}C:\program files\rigs of rods 0.36.2\servergui.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\rigs of rods 0.36.2\servergui.exe (.not file.) => Fichier absent O87 - FAEL: "TCP Query User{40327854-F0A3-49A2-82A9-A71C6E6B2452}C:\program files\truck_racing_by_renault_trucks\bin\rtr.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\truck_racing_by_renault_trucks\bin\rtr.exe (.not file.) => Fichier absent O87 - FAEL: "UDP Query User{08317DF9-F13C-465B-B941-294CFE9F580C}C:\program files\truck_racing_by_renault_trucks\bin\rtr.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\truck_racing_by_renault_trucks\bin\rtr.exe (.not file.) => Fichier absent O87 - FAEL: "TCP Query User{DBEF8AF7-96EE-41D5-A4CA-266FCA19587E}C:\users\public\games\world of warcraft trial\launcher.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\public\games\world of warcraft trial\launcher.exe (.not file.) => Fichier absent O87 - FAEL: "UDP Query User{2966E27F-9140-4123-A73E-E7BE349F3168}C:\users\public\games\world of warcraft trial\launcher.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\public\games\world of warcraft trial\launcher.exe (.not file.) => Fichier absent O87 - FAEL: "{CDD65D9F-DAD1-4AC2-A067-A80DA70538B7}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\IncMail.exe (.not file.) => IncrediMail%IncrediMail O87 - FAEL: "{C6679073-F69D-45C5-9C22-B0FBF8FF9EE4}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\IncMail.exe (.not file.) => IncrediMail%IncrediMail O87 - FAEL: "{35D7F929-A01A-41D6-BA61-4C55FBBBCA24}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImApp.exe (.not file.) => IncrediMail O87 - FAEL: "{0CFC9CB0-FD08-4AD5-8A58-FDD8C81AC8A5}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImApp.exe (.not file.) => IncrediMail O87 - FAEL: "{D64DBA2D-3008-481C-8747-F6A976B4D0AB}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{E6D1C241-519C-49BC-8FAE-1525AA06DB80}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{176AC1F2-543B-45AD-B6C6-2FF0F0D6ACD1}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{D636616C-CEF4-4D92-919F-F1417396FE5D}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\Bin\ImpCnt.exe (.not file.) => IncrediMail O87 - FAEL: "{361F4CA6-C3B0-4497-9F39-043CA66D259C}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Farming Simulator 2013 Demo\FarmingSimulator2013.exe (.not file.) => Fichier absent O87 - FAEL: "{0F8DE8F4-75DE-4511-823C-BE204FE7B728}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Farming Simulator 2013 Demo\FarmingSimulator2013.exe (.not file.) => Fichier absent O87 - FAEL: "{14C9A2BA-A2D3-4037-96AA-7C03B538E196}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\Farming Simulator 2013 Demo\FarmingSimulator2013Game.exe (.not file.) => Fichier absent O87 - FAEL: "{B9FE62F9-D5CC-4C67-A524-E6C6FA2E412F}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\Farming Simulator 2013 Demo\FarmingSimulator2013Game.exe (.not file.) => Fichier absent SS - | Demand 22/01/2008 69120 | (Boonty Games) . (.BOONTY.) - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe => Boonty%Boonty Games [MD5.00000000000000000000000000000000] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.) => Toolbar.Ask O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F} => Toolbar.Google [HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo O69 - SBI: SearchScopes [HKCU] {555C7790-1DC2-484B-8E8A-6A3CB527DD04} - (Ask Search) - http://websearch.ask.com => Toolbar.Ask [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{249d74a3-bd19-4657-b6ce-e62f480a20de}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{8AADE841-03C5-486A-B048-BB112CC0CAC5}] => Toolbar.Ask [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{B4089055-D468-45A4-A6BA-5A138DD715FC}] => Toolbar.BingBar [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar] => Toolbar.Conduit O87 - FAEL: "{1B21C8A0-CE89-4A74-B184-78A58FE6299D}" | In - Public - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{B5384F1D-B9CA-4FC0-954D-D1E933D5B5FA}" | In - Public - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp EmptyClsid FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2)Désinstallez/ réinstallez Firefox. Si cela ne change rien: Il arrive que certains fichiers d'un profil soient endommagés, provoquant ainsi des plantages de Firefox, la disparition des marque-pages, des comportement étranges... Ces corruptions de profils peuvent être dues à des causes diverses (plantage de la machine pendant une opération d'écriture, installation d'une extension qui casse Firefox, mise à jour de firefox ou d'une extension interrompue par une coupure du réseau...). Pour créer un nouveau profil Firefox: Fermer toutes les fenêtres de Firefox. Démarrer->Exécuter copiez-collez Firefox -p validez Dans la fenêtre qui s'ouvre ,cliquerr sur Créer un profil Dans la fenêtre suivante clique sur Suivant et dans la fenêtre suivante rentrer un nom pour le nouveau profil puis cliquer sur Terminer. retour dans la fenêtre initiale, cliquer sur Démarrer Firefox. Firefox va démarrer sur le nouveau profil Donc plus accès aux favoris ni aux extensions. Redémarrez sur l'ancien profil, Relancez la commande Firefox -p, Sélectionnez l'ancien profil"Default" Cliquez sur Démarrer Firefox. Récupèrer les données à partir de l'ancien profil:marque-pages(Bookmark.html) Dans le nouveau profil, ouvrez le menu marque-pages puis Organiser les marque-pages. Dans la nouvelle fenêtre, cliquez sur Importation et sauvegarde/Restaurer/Choisir un fichier Sous Xp,Parcourez C:\Documents and Settings\Votre nom utilisateur\Application Data\Mozilla\Firefox\Profiles\Default\BookmarksBackups Sous Vista et Seven,Documents and Settings n'existant pas, auparavant faites ceci: Démarrer->Panneau de configuration-> Options des dossiers-> Affichage-> Fichiers et dossiers cachés, sous Vista, cochez la case Afficher les fichiers et dossiers cachés. sous Seven, cochez la case Afficher les fichiers, dossiers et lecteurs cachés : Sélectionnez la dernière sauvegarde puis cliquez sur Ouvrir. Les marque-pages devraient apparaitre dans le nouveau profil. Pour les mots de passe, copiez/collez les fichiers suivants de l'ancien profil vers le nouveau: Key3.db signons3.txt Pour les certificats: cert8.db Réinstallez les extensions sur le site Mozilla 3)Télécharger sur le bureauOTM by OldTimer . Double-clic sur OTM.exe pour le lancer. Sous Vista,Clic droit sur le fichier ->Choisir Exécuter en tant qu' Administrateur Dans le cadre gauche, "Paste Instructions...." Copiez /Collez les lignes ci dessous) en vert: :Files C:\Windows\SoftwareDistribution\Download\c57b8d875e8df9c25a2a3767963af33f\BITCCE5.tmp :Commands [purity] [emptytemp] [Reboot] Revenez dans OTM, Clic droit sur la fenêtre "Paste Instructions for Items to be Moved" sous la barre jaune et choisir Coller(Paste). Click le bouton rouge Moveit! Fermez OTM Votre Pc va redémarrer. Rendez vous dans le dossier C:\_OTM\MovedFiles , ouvrez le dernier fichier .log Copiez/collez en le contenu dans votre prochaine réponse -
Votre photo ne montre rien. Faites ceci que je vous ai proposé plus haut: Télécharger Whocrashed Installez le Lancez le. Une analyse apparait au bas de la fenêtre qui s'ouvre Postez le résultat.
-
[Résolu] Problème avec mon PC
pear a répondu à un(e) sujet de koukikouki dans Analyses et éradication malwares
C'est bon. Quant à Regclean, vous feriez mieux de le désinstaller pour vous éviter des problèmes. -
[Résolu] Trojan Qbot
pear a répondu à un(e) sujet de maxouille dans Analyses et éradication malwares
Je n'ai pas la possibilité de clore votre sujet. Cela vous incombe. Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur [Modifier] [2] En bas de l'éditeur qui s'ouvre, cliquer sur [utiliser l'éditeur complet] [3] En haut de l'éditeur complet, ajouter [Résolu] au début du titre de votre sujet. -
[Résolu] Problème avec mon PC
pear a répondu à un(e) sujet de koukikouki dans Analyses et éradication malwares
Je ne sais pas si ce logiciel est fiable ou pas, mais puisque vous l'avez lancé, je vous laisse la responsabilité de le suivre ou pas, au détriment de la procédure que je vous ai proposée. Les tweakers qui touchent au régistre sont dangereux quand on ne s'y connait pas. -
Excusez moi, je n'avais pas vu votre message. - "Stop 0x0000000A IRQL_NOT_LESS_OR_EQUAL" : [1] Un processus a tenté d'accéder à la mémoire paginée avec une priorité trop élevée. Le problème peut aussi globalement relever d'un réglage des performances de votre mémoire vive. Par exemple, si vous possédez une carte mère Abit KG7, ouvrez dans le BIOS le menu SoftMenu III, puis paramétrez la commande FSB rate (CPU :SDRAM :PCI) de 3:3:1 à 4:4:1. [2] Windows XP ou Vista - Si l'erreur survient pendant l'installation de Windows XP, c'est le signe qu'un composant matériel n'est pas reconnu par Windows XP. Cette erreur est souvent due à un pilote de périphérique qui utilise des adresses inexactes. Si le message apparaît pendant l'installation de Windows et mentionne le fichier acpi.sys ou tcpip.sys ou Ntfs.sys ou viade.sys, relancez l'installation en paramétrant votre BIOS sur les réglages minimaux. "Ntfs.sys - Page fault_in_nonpaged_area" : essayer de désactiver les options de mémoire Bios telles que la mise en cache ou l'ombrage." Là c'est clairement un problème sur les barrettes mémoire. Note : Si un test des barrettes mémoire ne donne aucun résultat orientez-vous sur un problème de micro-processeur. [3] Windows XP ou Vista - Si l'erreur survient après l'installation de Windows XP, l'un des pilotes de périphérique n'est peut-être pas compatible avec Windows XP. Si le périphérique est mentionné, désinstallez-le puis réinstallez-le ou remplacez son pilote. S'il intervient quand vous changez le type d'alimentation de votre portable, téléchargez et installez le dernier Service Pack. [4] Windows XP ou Vista - Si l'erreur apparaît lors du changement rapide d'utilisateur sous Windows XP, le problème est dû au logiciel de gestion du clavier et au pilote fournis par Netropa. Si ce message apparaît quand vous utilisez la bascule rapide des utilisateurs, cela peut être dû à un logiciel de gestion de clavier incompatible. Procédez dans ce cas à une mise à jour du logiciel. Une solution de contournement consiste à le désinstaller en utilisant le module Ajout/Suppression de programmes du Panneau de configuration. [5] Windows XP ou Vista - Si l'erreur apparaît lorsque vous arrêtez l'ordinateur et que vous utilisez Easy CD Creator 5.0 ou Direct CD 5.0 de Roxio, téléchargez un emise à jour sur le site de l'éditeur du logiciel. Si l'erreur intervient alors que vous tentez de fermer ou de redémarrer votre système, procédez à une désinstallation d'Easy CD Creator 5.0. Le même type d'erreur peut survenir si vous possédez une carte son SoundBlaster Live. Procurez-vous dans ce cas les derniers pilotes disponibles sur le site du constructeur. Le problème peut être posé par la version 4.5 de l'antivirus Kaspersky. Pour en savoir plus: WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes. Pour cela, il suffit de l'exécuter et de lancer l'analyse. Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse. Présentation et commentaires Télécharger Whocrashed Installez le Lancez le. Une analyse apparait au bas de la fenêtre qui s'ouvre
-
[Résolu] Problème avec mon PC
pear a répondu à un(e) sujet de koukikouki dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Si vous ne trouvez pas Zhpdiag, c'est que vous l'avez supprimé. Réinstallez le et lancez Zhpfix comme indiqué dans la procédure. Pour Office, voyez le forum Software de ce site.
