-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Lenteur et blocage sur un portable récent
pear a répondu à un(e) sujet de AntecumPata dans Optimisation, Trucs & Astuces
Bien! Autre chose ? -
Alors que le rapport dit l'avoir supprimé ? Voyons cela: Télécharger SEAF de C_XX Double-cliquer sur le fichier SEAF.exe Suivre les instructions à cocher sur cette fenêtre: Occurences à rechercher, séparées par une virgules -> Taper incredibar Cocher"Chercher également dans le régistre" Calculer le cheksum:Md5 . Cocher Informations supplémentaires Après la recherche un rapport s'affiche à l'écran . Il est aussi sauvegardé là:C:\SEAFlog.txt Comment poster les rapports lourds Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
PC qui bloque au démarrage
pear a répondu à un(e) sujet de maya70 dans Analyses et éradication malwares
Votre message d'hier à 20.48 ne signifie pas grand chose et d'autant plu que le lien ne fonctionne pas. -
Ceci pourrait vous aider: alleger-les-menus-contextuels]
-
Lenteurs insupportables
pear a répondu à un(e) sujet de iliass dans Analyses et éradication malwares
Chercher une aide adéquate sur le forum Win7 de ce site, -
Lenteurs insupportables
pear a répondu à un(e) sujet de iliass dans Analyses et éradication malwares
Je ne vois plus que l'inutile présence de McAfee: R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files (x86)\McAfee Security Scan\3.0.207\McCHSvc.exe [2011-06-17 237008] Eset est suffisant. Vos désordres seraient plus probablement créés par un problème matériel ou logiciel mais pas, pour moi, par un souci de sécurité. Avant de chercher une aide adéquate sur le forum Win7 de ce site, tentez ceci: Vérifier et réparer les fichiers système Vista/7 sans le cd Démarrer->Tous les)Programmes->Accessoires -> Invite de commandes. Choisissez Exécuter en tant qu'Administrateur. Copiez-collez dans la fenêtre de commandes,: sfc /scannow Patientez le temps de l'analyse. Windows vous dira s'il a pu réparer ou non Redémarrer Vérificateur des fichiers système pour résoudre les problèmes des fichiers système manquants ou endommagés sur Windows Vista ou Windows 7 Ouvrez une invite de commandes avec élévation de privilèges. Pour ce faire, cliquez sur Démarrer-> Tous les programmes->Accessoires->Clic sur Invite de commande et Exécuter en tant qu'administrateur. Si vous êtes invité à donner un mot de passe administrateur ou à confirmer une opération, tapez le mot de passe ou cliquez sur Autoriser. À l'invite de commandes,copiez/collez la commande suivante et valdez: sfc /scannow La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. Pour déterminer quels fichiers ne peuvent pas être réparés[/b] par l'outil Vérificateur des fichiers système : Ouvrez une Invite de commande et Exécuter en tant qu'administrateur. À l'invite de commandes,copiez/collez la commande suivante findstr/c: "[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Validez Le fichier Sfcdetails.txt contient les détails de ce qui a été vu chaque fois que l'outil Vérificateur des fichiers système a été exécuté sur l'ordinateur. Le fichier comprend des informations sur les fichiers qui n'ont pas été réparés par l'outil Vérifiez les entrées de date et heure pour déterminer le fichiers de problème qui ont été trouvés à la dernière fois que vous avez exécuté l'outil Vérificateur des fichiers système. Tapez sfcdetails.txt dans les fichiers et programmes de recherche, puis appuyez sur entrée. Le fichier Sfcdetails.txt utilise le format suivant : Détail SFC date/heure L'exemple de fichier journal suivant contient une entrée pour un fichier qui n'a pas pu être réparé. : 2007-01-12 12:10:42, Info CSI 00000008 [sR] Cannot repair member file [l:34{17}]"Accessibility.dll" of Accessibility, Version = 6.0.6000.16386, pA = PROCESSOR_ARCHITECTURE_MSIL (, Culture neutral, VersionScope neutral, PublicKeyToken = {l:8 b:b03f5f7f11d50a3a}, Type neutral, TypeName neutral, PublicKey neutral in the store, file is missing Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, : Il vous faut d'abord vous procurer une copie saine du fichier malade. Ensuite: Démarrez l'invite de commande En tant qu'administrateur, copiez/ collezla commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll . -
Mauvaise utilisation de ZHPFix
pear a répondu à un(e) sujet de saturnale dans Analyses et éradication malwares
Bonjour, En copiant le rapport Zhpdiag dans Zhpfix vous videz votre machine. Il faut savoir que zhpdiag est un outil de diagnostic, qu'il faut interpréter( avec ZhelpProcess) Essayez de récupérer les suppressions en cliquant , dans Zhpfix, le bouton marqué Q en noir en haut , à droite.(Restaurer la quarantaine) -
Bonjour, Votre rapport est propre. Votre problème semblerait donc dû à un problème matériel ou logiciel. Essayez ceci avant de chercher une aide adéquate sur le Forom Windows 7 de ce site: Vérifier et réparer les fichiers système Vista/7 sans le cd Démarrer->Tous les)Programmes->Accessoires -> Invite de commandes. Choisissez Exécuter en tant qu'Administrateur. Copiez-collez dans la fenêtre de commandes,: sfc /scannow Patientez le temps de l'analyse. Windows vous dira s'il a pu réparer ou non Redémarrer Vérificateur des fichiers système pour résoudre les problèmes des fichiers système manquants ou endommagés sur Windows Vista ou Windows 7 Ouvrez une invite de commandes avec élévation de privilèges. Pour ce faire, cliquez sur Démarrer-> Tous les programmes->Accessoires->Clic sur Invite de commande et Exécuter en tant qu'administrateur. Si vous êtes invité à donner un mot de passe administrateur ou à confirmer une opération, tapez le mot de passe ou cliquez sur Autoriser. À l'invite de commandes,copiez/collez la commande suivante et valdez: sfc /scannow La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. Pour déterminer quels fichiers ne peuvent pas être réparés[/b] par l'outil Vérificateur des fichiers système : Ouvrez une Invite de commande et Exécuter en tant qu'administrateur. À l'invite de commandes,copiez/collez la commande suivante findstr/c: "[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Validez Le fichier Sfcdetails.txt contient les détails de ce qui a été vu chaque fois que l'outil Vérificateur des fichiers système a été exécuté sur l'ordinateur. Le fichier comprend des informations sur les fichiers qui n'ont pas été réparés par l'outil Vérifiez les entrées de date et heure pour déterminer le fichiers de problème qui ont été trouvés à la dernière fois que vous avez exécuté l'outil Vérificateur des fichiers système. Tapez sfcdetails.txt dans les fichiers et programmes de recherche, puis appuyez sur entrée. Le fichier Sfcdetails.txt utilise le format suivant : Détail SFC date/heure L'exemple de fichier journal suivant contient une entrée pour un fichier qui n'a pas pu être réparé. : 2007-01-12 12:10:42, Info CSI 00000008 [sR] Cannot repair member file [l:34{17}]"Accessibility.dll" of Accessibility, Version = 6.0.6000.16386, pA = PROCESSOR_ARCHITECTURE_MSIL (, Culture neutral, VersionScope neutral, PublicKeyToken = {l:8 b:b03f5f7f11d50a3a}, Type neutral, TypeName neutral, PublicKey neutral in the store, file is missing Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, : Il vous faut d'abord vous procurer une copie saine du fichier malade. Ensuite: Démarrez l'invite de commande En tant qu'administrateur, copiez/ collezla commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll .
-
Bonjour, Il semblerait que ce soit possible avec Gpedit: 1)Installer Gpedit 2)Modifier le changement rapide Utilisateur
-
1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 2)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 5)Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Il vous faudra faire les mises à jour demandées Des boutons permettent un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports Et ensuite "Nouveau" rapport Zhpdiag, svp
-
[Résolu] PC portable lent et problèmes des menus Firefox
pear a répondu à un(e) sujet de Phi31 dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O51 - MPSK:{e8916a45-f392-11e1-9cc7-e8039acb04bd}\AutoRun\command - Clé orpheline => Orphean Key not necessary [HKCU\Software\Softonic] => Toolbar.Conduit [HKCU\Software\Softonic] => Toolbar.Conduit O87 - FAEL: "{1478F894-664A-4A95-A884-CE4565BDDC9D}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{0632A0DE-34FB-4F68-849B-19433698A48A}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe O87 - FAEL: "{E738F119-B1A2-40BF-8C4F-74616EC505BF}" | In - Private - P6 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe O87 - FAEL: "{66F1C46F-2BF9-4BC6-8559-3B43194B2DF0}" | In - Private - P17 - TRUE | .(.Apple Inc. - Bonjour Service.) -- C:\Program Files (x86)\Bonjour\mDNSResponder.exe EmptyFlash EmptyTemp FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
Lenteurs insupportables
pear a répondu à un(e) sujet de iliass dans Analyses et éradication malwares
Combo, Nettoyage Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !)si ce n'est déjà fait Connecter tous les disques amovibles (disque dur externe, clé USB…). Dans certaines circonstances , le Mode sans échec peut être nécessaire Vérifiez que l'antivirus soit bien désactivé car un redémarrage le réactive # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: File:: c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2233972142-254386103-1738884635-1000UA.job c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2233972142-254386103-1738884635-1000Core.job c:\users\ILIASS\AppData\Local\Google\Update\GoogleUpdate.exe [2012-03-13 20:33] Firefox:: FF - ProfilePath - c:\users\ILIASS\AppData\Roaming\Mozilla\Firefox\Profiles\htazkjr0.default\ FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - Google FF - prefs.js: browser.startup.homepage - FF - prefs.js: keyword.URL - Attention, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. Patienter le temps du scan. Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. Le rapport de ComboFix ne s'affichera qu'à la fin Poster son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt Téléchargez TFC par OldTimer sur votre Bureau pour supprimer vos fichiers temporaires Faites un double clic sur TFC.exe pour le lancer. Sous Vista, faites un clic droit sur le fichier et choisissez Exécuter en tant qu'Administrateur L'outil va fermer tous les programmes lors de son exécution, donc vérifiez que vous avez sauvegardé tout votre travail en cours auparavant. Cliquez sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle vous supprimez vos fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laissez le programme s'exécuter sans l'interrompre. Lorsqu'il aura terminé, l'outil devrait faire redémarrer votre systèmepour parachever le nettoyage.. S'il ne le faisait pas,faites redémarrer manuellement le PC -
Lenteur et blocage sur un portable récent
pear a répondu à un(e) sujet de AntecumPata dans Optimisation, Trucs & Astuces
Java n'est pas à jour! Sauf absolue nécessité, il est conseillé de le désactiver en raison de failles dangereuses et non corrigées. Java n'est pas nécessaire pour une utilisation courante. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] M3 - MFPP: Plugins - [Carole et Laurent] -- C:\Users\Carole et Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jlnrwll2.default\searchplugins\iMeshWebSearch.xml => Infection PUP (PUP.iMesh) R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://allssearch.com => ZHPHosts Black List O42 - Logiciel: SweetIM for Messenger 3.4 - (.SweetIM Technologies Ltd..) [HKLM][64Bits] -- {F70AE624-2B41-476F-BC9C-0A7F158C3F15} => Infection PUP (PUP.SweetIM) [HKCU\Software\iMesh] => Infection PUP (PUP.iMesh) O43 - CFD: 22/09/2011 - 19:35:38 - [0] --H-D C:\ProgramData\{94D867E5-DFF5-4374-ADEE-C3F5BE97F03A} => Stardock Corporation - Dell Dock O43 - CFD: 30/05/2012 - 22:19:16 - [0,039] ----D C:\Users\Carole et Laurent\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz) O43 - CFD: 25/05/2011 - 22:10:47 - [32,408] ----D C:\Users\Carole et Laurent\AppData\Local\iMesh => Infection PUP (PUP.iMesh) O53 - SMSR:HKLM\...\startupreg\SweetIM [Key] . (...) -- C:\Program Files (x86)\SweetIM\Messenger\SweetIM.exe (.not file.) => Infection PUP (PUP.SweetIM) O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - (Web Search) - http://search.imesh.com => Infection BT (Adware.Bandoo) O69 - SBI: SearchScopes [HKCU] {a5b9c0f5-5616-47cd-a95f-e43b488faccf} - (My Web Search) - http://search.mywebsearch.com => Infection BT (MyWebSearch.Spy) O87 - FAEL: "{974EF9B9-0CAA-49D7-BAB2-CF94F0F05EF3}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh) O87 - FAEL: "{9FF4442A-C192-43F5-95FB-15376F12C867}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh) O87 - FAEL: "{6F77D279-9CAA-4BA9-B801-B57B12144E68}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh) O87 - FAEL: "{00991EF0-C570-4E50-A9A1-6237FD46DFA6}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.) => Infection PUP (PUP.iMesh) [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}] => Infection PUP (PUP.iMesh) [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}] => Infection PUP (PUP.iMesh) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}] => Infection PUP (PUP.SweetIM) [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM] => Infection PUP (PUP.SweetIM) C:\Users\Carole et Laurent\AppData\Roaming\WebPlayerBdd => Infection BT (Adware.SocialSkinz) C:\Users\Carole et Laurent\AppData\Local\iMesh => Infection PUP (PUP.iMesh) C:\Users\Carole et Laurent\AppData\Roaming\Mozilla\Firefox\Profiles\jlnrwll2.default\SearchPlugins\iMeshWebSearch.xml => Infection PUP (PUP.iMesh) O90 - PUC: "7324911AA745d164DB449BB751477AAD" . (.SweetIM Toolbar for Internet Explorer 4.1.) -- C:\Windows\Installer\{A1194237-547A-461d-BD44-B97B1574A7DA}\ARPPRODUCTICON.exe => Infection PUP (PUP.SweetIM) O2 - BHO: (no name) [64Bits] - AutorunsDisabled Clé orpheline => Orphean Key not necessary O2 - BHO: TBSB02681 [64Bits] - {B24D9234-CFC5-46D2-95C5-0DE695A7895E} . (...) -- C:\Program Files (x86)\allsearch\tbunsa4C96.tmp\tbcore3.dll (.not file.) => Fichier absent O4 - Global Startup: C:\Users\Chloé\Desktop\Jeu de dames sur Internet - Raccourci.lnk - Clé orpheline => Orphean Key not necessary O4 - Global Startup: C:\Users\Carole et Laurent\Desktop\Freebox - TV.lnk - Clé orpheline => Orphean Key not necessary O42 - Logiciel: allsearch - (.allsearch.) [HKLM][64Bits] -- allsearch [HKCU\Software\Boonty] => Boonty Game [HKLM\Software\Wow6432Node\Boonty] => Boonty Game O43 - CFD: 16/03/2012 - 18:13:12 - [0,009] ----D C:\Program Files (x86)\BoontyGames => Boonty Game O43 - CFD: 25/05/2011 - 22:09:03 - [0] ----D C:\Users\Carole et Laurent\AppData\Local\PackageAware => Empty Folder not necessary O42 - Logiciel: Skype Toolbars - (.Skype Technologies S.A..) [HKLM][64Bits] -- {981029E0-7FC9-4CF3-AB39-6F133621921A} => Toolbar.Skype [HKCU\Software\AppDataLow\Software\WiseConvert_1.5] => Toolbar.Conduit [HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo O69 - SBI: SearchScopes [HKCU] {C5FCD389-F30A-454A-BCCD-F7267DA5112C} - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com => Toolbar.Conduit [MD5.399669E696C470A1E7D7BA8D31172DEA] [sPRF][15/11/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Carole et Laurent\AppData\Local\Temp\tbWise.dll [4471624] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}] => Toolbar.Agent [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{493CCB71-DCAD-4257-9F08-8750F63BD792}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKLM\Software\Classes\Installer\Features\0E9201899CF73FC4BA93F631631229A1] => Toolbar.Agent [HKLM\Software\Classes\Installer\Products\0E9201899CF73FC4BA93F631631229A1] => Toolbar.Agent [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\0E9201899CF73FC4BA93F631631229A1] => Toolbar.Agent [HKLM\Software\Wow6432Node\Classes\Installer\Features\0E9201899CF73FC4BA93F631631229A1] => Toolbar.Agent [HKLM\Software\Wow6432Node\Classes\Installer\Products\0E9201899CF73FC4BA93F631631229A1] => Toolbar.Agent [HKCU\Software\AppDataLow\Software\WiseConvert_1.5] => Toolbar.Conduit [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{981029E0-7FC9-4CF3-AB39-6F133621921A}] => Toolbar.Skype O90 - PUC: "0E9201899CF73FC4BA93F631631229A1" . (.Skype Toolbars.) -- C:\Windows\Installer\{981029E0-7FC9-4CF3-AB39-6F133621921A}\IconUninstallIco EmptyFlash EmptyTemp FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt -
PC qui bloque au démarrage
pear a répondu à un(e) sujet de maya70 dans Analyses et éradication malwares
Bonsoir, Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O1 - Hosts: 74.208.10.249 gs.apple.com => Infection Hosts (Hosts.Redirection) [MD5.3F32141C078BD6A21D75CBE5A888039C] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe => Infection Diverse (Trojan.Keygen) [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] => Toolbar.Skype EmptyFlash EmptyTemp FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt Vérifier et réparer les fichiers système Vista/7 sans le cd Démarrer->Tous les)Programmes->Accessoires -> Invite de commandes. Choisissez Exécuter en tant qu'Administrateur. Copiez-collez dans la fenêtre de commandes,: sfc /scannow Patientez le temps de l'analyse. Windows vous dira s'il a pu réparer ou non Redémarrer Vérificateur des fichiers système pour résoudre les problèmes des fichiers système manquants ou endommagés sur Windows Vista ou Windows 7 Ouvrez une invite de commandes avec élévation de privilèges. Pour ce faire, cliquez sur Démarrer-> Tous les programmes->Accessoires->Clic sur Invite de commande et Exécuter en tant qu'administrateur. Si vous êtes invité à donner un mot de passe administrateur ou à confirmer une opération, tapez le mot de passe ou cliquez sur Autoriser. À l'invite de commandes,copiez/collez la commande suivante et valdez: sfc /scannow La commande sfc /scannow vérifie tous les fichiers système protégés et remplace les versions incorrectes par des versions Microsoft appropriées. Pour déterminer quels fichiers ne peuvent pas être réparés[/b] par l'outil Vérificateur des fichiers système : Ouvrez une Invite de commande et Exécuter en tant qu'administrateur. À l'invite de commandes,copiez/collez la commande suivante findstr/c: "[sR]" %windir%\Logs\CBS\CBS.log > %userprofile%\Desktop\sfcdetails.txt Validez Le fichier Sfcdetails.txt contient les détails de ce qui a été vu chaque fois que l'outil Vérificateur des fichiers système a été exécuté sur l'ordinateur. Le fichier comprend des informations sur les fichiers qui n'ont pas été réparés par l'outil Vérifiez les entrées de date et heure pour déterminer le fichiers de problème qui ont été trouvés à la dernière fois que vous avez exécuté l'outil Vérificateur des fichiers système. Tapez sfcdetails.txt dans les fichiers et programmes de recherche, puis appuyez sur entrée. Le fichier Sfcdetails.txt utilise le format suivant : Détail SFC date/heure L'exemple de fichier journal suivant contient une entrée pour un fichier qui n'a pas pu être réparé. : 2007-01-12 12:10:42, Info CSI 00000008 [sR] Cannot repair member file [l:34{17}]"Accessibility.dll" of Accessibility, Version = 6.0.6000.16386, pA = PROCESSOR_ARCHITECTURE_MSIL (, Culture neutral, VersionScope neutral, PublicKeyToken = {l:8 b:b03f5f7f11d50a3a}, Type neutral, TypeName neutral, PublicKey neutral in the store, file is missing Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, : Il vous faut d'abord vous procurer une copie saine du fichier malade. Ensuite: Démarrez l'invite de commande En tant qu'administrateur, copiez/ collezla commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll . -
Bonjour, On peut essayer: Lancez cet outil de diagnostic: Zhpdiag 1.31 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
-
[Résolu] PC qui bogue énormement + clavier en QWERTY
pear a répondu à un(e) sujet de Etincellee dans Analyses et éradication malwares
1)Poste de Travail->Votre disque système->Propriétés ->Outils->Vérifier maintenant 2)Démarrer_>Exécuter->SFC /scannow Vous pouvez être invité à insérer un CD-ROM Windows XP Professionnel lorsque vous exécutez l'outil Vérificateur des fichiers système dans Windows XP Édition familiale -
Lenteurs insupportables
pear a répondu à un(e) sujet de iliass dans Analyses et éradication malwares
On va creuser un peu: Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Télécharger combofix.exe de Subs et sauvegardez le sur le bureau Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Pour cela: Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimer etc.. Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. 2)Vous avez téléchargé Combofix. Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, combofix ne se lançait pas, Sous Vista, désactivez l'UAC Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. Le scan pourrait prendre un certain temps, il y a 50 procédures successives: Patientez au moins 30 minutes pendant l'analyse. Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre. A la fin,,un rapport sera généré Il se trouve à c:\combofix.txt Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] PC qui bogue énormement + clavier en QWERTY
pear a répondu à un(e) sujet de Etincellee dans Analyses et éradication malwares
Combofix est très puissant et ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version que vous avez chargée sera obsolète dans quelques jours. Pour supprimer Combofix: Démarrer > Exécuter -> Copier/coller: "%userprofile%\Bureau\ComboFix.exe" /uninstall En cas d'échec: Renommer ComboFix.exe qui est sur votre bureau -> Uninstall.exe et double cliquez dessus. Votre machine est désinfectée. Quant à l'origine des blocages, peut-être est-ce dû aux modifications apportées avec Nlite. Recherchez une aide plus adéquate sur le forum Software de ce site. -
Lenteurs insupportables
pear a répondu à un(e) sujet de iliass dans Analyses et éradication malwares
C'est bon. La machine va mieux ? -
Que voulez vous que je vous réponde.? Peut-être vous y prenez vous mal !
-
Bien. Faites la suite:ShellexView
-
Lenteurs insupportables
pear a répondu à un(e) sujet de iliass dans Analyses et éradication malwares
Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document ou, mieux, en cliquant le bouton Coller le presse papier au milieu,en haut, à gauche[1] O23 - Service: AutoKMS (AutoKMS) . (.Pas de propriétaire - AutoKMS.) - C:\Windows\AutoKMS\AutoKMS.exe => Infection Diverse (Trojan.Keygen) O23 - Service: KMService (KMService) . (...) - C:\Windows\SysWOW64\srvany.exe => Infection Diverse (Trojan.Keygen) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMS.job => Infection Diverse (Trojan.Keygen) O39 - APT:Automatic Planified Task - C:\Windows\Tasks\AutoKMSDaily.job => Infection Diverse (Trojan.Keygen) [MD5.5F8661F8550D9C66073EF49C1BBBAF8B] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe => Infection Diverse (Trojan.Keygen) [MD5.5F8661F8550D9C66073EF49C1BBBAF8B] [APT] [AutoKMSDaily] (...) -- C:\Windows\AutoKMS\AutoKMS.exe => Infection Diverse (Trojan.Keygen) O43 - CFD: 08/09/2012 - 14:24:46 - [0] ----D C:\Program Files (x86)\rkfree => Infection Keylog (Keylogger.Logixoft) O43 - CFD: 10/11/2012 - 22:13:05 - [8,398] ----D C:\Program Files (x86)\Webplayer setup => Infection BT (Adware.SocialSkinz) O43 - CFD: 21/08/2012 - 15:33:48 - [0,337] ---AD C:\ProgramData\rkfree => Infection Keylog (Keylogger.Logixoft) O44 - LFC:[MD5.485055033BCDDFDE56325C0D2FEEA4F2] - 15/01/2013 - 18:13:10 ---A- . (...) -- C:\Windows\KMSEmulator.exe [151552] => Infection Diverse (Trojan.Keygen) O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} - (Web Search) - http://startsear.ch => Infection BT (Adware.Bandoo) C:\Program Files (x86)\rkfree => Infection Keylog (Keylogger.Logixoft) C:\Program Files (x86)\Webplayer setup => Infection BT (Adware.SocialSkinz) C:\ProgramData\rkfree => Infection Keylog (Keylogger.Logixoft) SS - | Auto 731648 | (AutoKMS) . (...) - C:\Windows\AutoKMS\AutoKMS.exe => Infection Diverse (Trojan.Keygen) SS - | Auto 0 | (KMService) . (...) - C:\Windows\system32\srvany.exe => Infection Diverse (Trojan.Keygen) O10 - Broken Internet access because of LSP provider (.not file.) -- C:\Windows\system32\escortdrv.dll => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{97D02AD5-42BA-4F1F-A4DB-79C8808BAF3C}] (...) -- C:\Users\ILIASS\Desktop\DCC 2.96\DCC.exe (.not file.) => Fichier absent O61 - LFC:Last File Created 15/01/2013 - 19:46:18 ---A- C:\Users\ILIASS\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs\mbam-log-2013-01-15 (18-18-30).txt [2228] => Rubber DuckY MBAM logs C:\Program Files (x86)\JDownloader\jd\img\hosterlogos\cracked.com.png => Crack, KeyGen, Keymaker - Possible Malware C:\Program Files (x86)\JDownloader\jd\img\hosterlogos\cracked.com.png => Crack, KeyGen, Keymaker - Possible Malware O87 - FAEL: "{F3834962-3243-4618-A406-A56B28C1C22B}" |In - Public - P6 - TRUE | .(...) -- E:\HIW\stInstall.exe (.not file.) => Fichier absent O87 - FAEL: "{49AC3FE6-8C24-4977-8EE7-C7AC28CCFFC3}" |In - Public - P17 - TRUE | .(...) -- E:\HIW\stInstall.exe (.not file.) => Fichier absent O87 - FAEL: "{9CE11E59-AF53-4C26-B4F6-E7EB93E0A348}" |In - Private - P6 - TRUE | .(...) -- E:\HIW\stInstall.exe (.not file.) => Fichier absent O87 - FAEL: "{8047CBDC-A084-4CA1-957C-AD2F7D42918D}" |In - Private - P17 - TRUE | .(...) -- E:\HIW\stInstall.exe (.not file.) => Fichier absent [MD5.3EC456E454E7CF930B6B2FF3D1A9ED2F] - (.AnchorFree Inc. - Pas de description.) -- C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe [443760] [PID.2124] O23 - Service: Hotspot Shield Routing Service (HssSrv) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe O42 - Logiciel: Hotspot Shield 2.78 - (.AnchorFree.) [HKLM][64Bits] -- HotspotShield => Toolbar.Conduit [HKCU\Software\HotspotShield] => AnchorFree O43 - CFD: 08/12/2012 - 23:25:41 - [15,930] ----D C:\Program Files (x86)\Hotspot Shield => Toolbar.Conduit O43 - CFD: 25/05/2012 - 09:05:18 - [0,010] ----D C:\ProgramData\Hotspot Shield => Toolbar.Conduit O43 - CFD: 02/08/2012 - 15:18:57 - [0] ----D C:\ProgramData\hssff => Toolbar.Conduit [MD5.1C1D673FB3EFC0643271226EA42A25D9] [sPRF][27/03/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\ILIASS\AppData\Local\Temp\tbBitt.dll [4398376] [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld] => Toolbar.Conduit [HKLM\SYSTEM\CurrentControlSet\Services\HssSrv] => Toolbar.Agent [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent [HKCU\Software\HotspotShield] => AnchorFree [HKLM\Software\Wow6432Node\HotspotShield] => AnchorFree C:\Program Files (x86)\Hotspot Shield => Toolbar.Conduit C:\ProgramData\Hotspot Shield => Toolbar.Conduit C:\ProgramData\hssff => Toolbar.Conduit C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotspot Shield => Toolbar.Conduit SR - | Auto 17/11/2012 443760 | (HssSrv) . (.AnchorFree Inc..) - C:\Program Files (x86)\Hotspot Shield\HssWPR\hsssrv.exe EmptyFlash EmptyTemp FirewallRaz Proxyfix Hostfix SysRestore Cliquer sur "Go" |2] Si vous ne voyez pas le boutonGo, cliquez sur le bouton du milieu, en haut, à gauche.[1] Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt ]Télécharger SFTGexe de Pierre7Sur le BUREAU! impérativement!! Double cliquer (xp) sur SFTG.exe. Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur. (sous Vista/7). Cliquer sur GO Patienter le temps qu'un rapport s'ouvre sur le bureau. Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] PC portable lent et problèmes des menus Firefox
pear a répondu à un(e) sujet de Phi31 dans Analyses et éradication malwares
Bonjour, Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Zhpdiag 1.31 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Lenteur et blocage sur un portable récent
pear a répondu à un(e) sujet de AntecumPata dans Optimisation, Trucs & Astuces
Bonjour à tous, Le processus SearchIndexer.exe correspond au service de recherche (ou service d'indexation) de Windows. Il s'agit d'un service chargé d'explorer le contenu du disque dur afin de faciliter la recherche d'un fichier sur ce dernier. Toutefois, ce service peut se montrer très consommateur de ressources (processeur, mémoire vive, accès au disque dur) et peut parfois ralentir considérablement votre ordinateur. Cela se traduit la plupart du temps par un disque dur qui fait constamment du bruit, même lorsque l'ordinateur n'est pas sollicité et un système qui met du temps à répondre. Pour y remédier, il suffit de désactiver le service d'indexation de Windows. Désactiver l'indexation des fichiers Poste de travail->clic droit sur chacune des partitions de disque dur. Allez dans les propriétés et désactivez Autoriser l'indexation de ce disque Cliquez sur Appliquer puis sur OK. Une nouvelle fenêtre s’ouvrira et vous devrez sélectionner Appliquer à tous les sous-dossiers et fichiers. Il faut aussi désactiver le service correspondant : Pour cela, allez dans le Panneau de configuration et cliquez sur Outils d'administration Cliquez ensuite sur Services et recherchez dans la colonne Nom > Service d'indexation Double cliquez Choisissez dans Type de démarrage "Désactivé" 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 2)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 5)Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Il vous faudra faire les mises à jour demandées Des boutons permettent un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports Et ensuite "Nouveau" rapport Zhpdiag, svp -
Pour le problème du clic droit : D'abord vérifier les restrictions éventuelles dans le Régistre NoTrayContextMenu : Désactive les menus contextuels du menu "Démarrer" et de la barre des tâches NoViewContextMenu : Désactive les menus contextuels du Bureau et de l'Explorateur Windows Vous les trouverez là: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. et parfois sous Policies dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies Remplacez la donnée de valeur 1 par 0. Même manoeuvre sous HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer. Votre PC rame quand vous faites un clic droit sur le bureau et votre système semble utiliser 100% de ses ressources. c’est sûrement Verclsid.exe qui en est la cause. Faire Alt+Ctrl+Suppr pour accéder au gestionnaire de taches et dans l’onglet processus de « terminer le processus » pour la ligne Verclsid.exe. EnsuiteTélécharger ShellExView : - décompresser le fichier et lancer le logiciel - Clic gauche sur la colonne "Type" - Sélectionner toutes les entrées Menu Contextuel en appuyant sur la touche CTRL - Clic droit ->Désactiver les éléments sélectionnés - fermer le logiciel - tester le clic droit Si ça ne plante plus : - Relancer ShellExView - Activer la première entrée clic droit ->Activer les éléments sélectionnés - Fermer le logiciel et tester - Réactiver la deuxième entrée et ainsi de suite - jusqu'à trouver l'entrée coupable et la désactiver à nouveau. Si ça plante encore, relancer ShellExView et réactiver les entrées désactivées.
