-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Infections signalées par l'interprétation de ZHPDiag
pear a répondu à un(e) sujet de acumen dans Analyses et éradication malwares
OUI, mais il vous faudra le réveiller en postant dans "On m'a oublié". Je serai moi-même absent le 2 quinzaine d'Octobre. -
Pourqoi ne pas utiliser le traducteur de Google ? Cause: Windows Update erreur: 0x8024400A peut être causée par l'un des problèmes suivants: Programmes ou les processus qui interfèrent avec les communications Internet. Les problèmes de ressources sur l'ordinateur. L'activité Internet haut débit. Des erreurs de base de données récupérables. La corruption des mises à jour Windows Component. Incorrectes Windows Update emplacements de données. Interférence des antivirus et pare-feu. Vous devez être au niveau de Service Pack 3 avant de pouvoir utiliser Windows Updates. Pour déterminer quel Service Pack est déjà installé sur votre ordinateur, procédez comme suit: Cliquez sur Démarrer, puis sur Exécuter. Copiez-collez ou tapez la commande suivante, puis cliquez sur OK: winver Une boîte de dialogue affiche la version de Windows et le service pack qui est actuellement installé sur votre ordinateur. Si vous n'avez pas déjà, vous aurez besoin d'installer le SP2, puis SP3 (Service Pack 1 note ne plus exister). Comment obtenir le dernier Service Pack Windows XP http://support.microsoft.com/kb/322389 Installation du SP2 - http://support.micro...xpsp2getinstall Étapes à suivre avant d'installer Windows XP Service Pack 3 http://support.microsoft.com/kb/950717 Solution? http://support.micro...om/kb/949377/fr
-
[Résolu] Je trouve mon PC lent, quand même…
pear a répondu à un(e) sujet de lero dans Analyses et éradication malwares
Avant d'aller plus loin, faites cette vérification, svp: Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connu "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Rendez vous à cette adresse: Cliquez sur parcourir(Choose File) pour trouver ces fichiers c:\windows\SysWow64\drivers\omjrnjf.sys c:\windows\SysWow64\drivers\anbgwyw.sys et cliquez sur "envoyer le fichier"(Scan it) Copiez /collez la réponse dans votre prochain message. Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now -
Bonjour à tous, Cause: Windows Update error: 0x8024400A may be caused by any of the following issues: Programs or processes that interfere with Internet communications. Resource issues on the computer. High Internet activity. Recoverable database errors. Corruption of Windows updates Component. Incorrect Windows Update data locations. Interference of Antivirus and firewall. You need to be at Service Pack 3 level before you can use Windows Updates. To determine which service pack is currently installed on your computer, follow these steps: Click Start, and then click Run. Copy and paste, or type the following command and then click OK: winver A dialog box displays the version of Windows and the service pack that is currently installed on your computer. If you haven't already, you'll need to install SP2 and then SP3 (note SP1 doesn't exist anymore). How to obtain the latest Windows XP service pack http://support.microsoft.com/kb/322389 Installing SP2 - http://support.microsoft.com/gp/xpsp2getinstall Steps to take before you install Windows XP Service Pack 3 http://support.microsoft.com/kb/950717 Solution ? http://support.microsoft.com/kb/949377/fr
-
[Résolu] MBR normal ou anormal ?
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Si la machine fonctionne ,sans ralentissements ou redirections,je vous conseille d'en rester là. Il sera toujours temps de revoir la question si d'autres solutions apparaissent. -
[Résolu] ZHPDiag n'arrive pas à analyser
pear a répondu à un(e) sujet de Sergio31 dans Analyses et éradication malwares
C'est oui pour les deux. -
[Résolu] MBR normal ou anormal ?
pear a répondu à un(e) sujet de jpt dans Analyses et éradication malwares
Surprenant. Vous avez respecté les espaces ? Retentez en utilisant le copier/coller. Tapez successivement et validez: cmd /k bcdedit /export C:\BCD_Backup cmd /k bootrec /FixMbr cmd /k bootrec /FixBoot exit -
[Résolu] Je trouve mon PC lent, quand même…
pear a répondu à un(e) sujet de lero dans Analyses et éradication malwares
Je n'en doute pas. Combo, Nettoyage Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Connecter tous les disques amovibles (disque dur externe, clé USB…). Dans certaines circonstances , le Mode sans échec peut être nécessaire Vérifiez que l'antivirus soit bien désactivé car un redémarrage le réactive # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: Folder:: c:\users\le ro\AppData\Roaming\xsecva Attention, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. Patienter le temps du scan. Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. Le rapport de ComboFix ne s'affichera qu'à la fin Poster son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
[Résolu] ZHPDiag n'arrive pas à analyser
pear a répondu à un(e) sujet de Sergio31 dans Analyses et éradication malwares
Mbam a bien travaillé. Vous pouvez le conserver.et le mettre à jour avant usage. En version libre il n'est pas résident. Parce que de nombreuses infections(Pups, Scarewares) utilisent ces portes mal fermées. -
[Résolu] ZHPDiag n'arrive pas à analyser
pear a répondu à un(e) sujet de Sergio31 dans Analyses et éradication malwares
Oui, l'original et la copie. Comme tous les logiciels de P2P, C'est là la source de toutes les infections.votre machine étant ouverte à tous les vents Il vaut mieux pas. -
[Résolu] Je trouve mon PC lent, quand même…
pear a répondu à un(e) sujet de lero dans Analyses et éradication malwares
Non, ce n'est pas cela. On va s'y prendre autrement. Télécharger The Avenger par Swandog46 . sur le Bureau ou clé bootable. Cliquez Enregistrer Cliquer sur Bureau ou la clé Fermer la fenêtre: Dézipper:par clic droit->Extraire ici: Fermez toutes les fenêtres et toutes les applications en cours, puis double-cliquez sur l'icône placée sur votre bureau(L'Epée): Vérifiez que la case "Scan for rootkits" est bien décochée.( Elle est cochée par défaut). ***Copier tout le texte ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C) pour mettre en mémoire puis Ctrl+V pour coller dans le cadre: Begin copying here: Folders to delete: c:\users\le ro\AppData\Roaming\xsecva Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur. si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système. Dans cette fenêtre "Input Script here" , coller le texte précédemment copié sur le bureau par les touches (Ctrl+V). CliquerExecute le système va redémarrer. (Si le script contient un/des "Drivers to Unload", The Avenger redémarrera une seconde fois.) Pendant le re-démarrage, une fenêtre de commande de windows noire apparaitra brièvement sur votre bureau, c'est NORMAL. Après le redémarrage, un fichier log s'ouvrira que vous retrouverez ici : C:\avenger.txt Tout ce que vous aurez demandé de supprimer sera sauvegardé , compacté(zipped) et l'archive zip tranférée ici : C:\avenger\backup.zip. -
[Résolu] ZHPDiag n'arrive pas à analyser
pear a répondu à un(e) sujet de Sergio31 dans Analyses et éradication malwares
Cela ne vaut que si vous avez soumis auparavant le résultat d'un examen rapide à la demande d'un conseiller.. Si , comme c'est probable,vous avez sous les yeux un examen complet, vous procédez directement à la suppression. -
[Résolu] ZHPDiag n'arrive pas à analyser
pear a répondu à un(e) sujet de Sergio31 dans Analyses et éradication malwares
Il y a du monde! On voit Avg et Kaspersky. Un seul antivirus doit être actif. 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 2)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 4)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 5)Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports -
Infections signalées par l'interprétation de ZHPDiag
pear a répondu à un(e) sujet de acumen dans Analyses et éradication malwares
Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Télécharger combofix.exe de Subs et sauvegardez le sur le bureau Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Pour cela: Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimer etc.. Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. 2)Vous avez téléchargé Combofix. Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, combofix ne se lançait pas, Sous Vista, désactivez l'UAC Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. Le scan pourrait prendre un certain temps, il y a 50 procédures successives: Patientez au moins 30 minutes pendant l'analyse. Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre. A la fin,,un rapport sera généré Il se trouve à c:\combofix.txt Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
Virus « Gendarmerie nationale »
pear a répondu à un(e) sujet de vgarri22 dans Analyses et éradication malwares
Ce n'est pas la bonne méthode. Il faut pouvoir faire une restauration à une date antérieure.. Voici une procédure plus complète: Il s'agit d'abord de tenter une Restauration à une date antérieure. Cela n'a d'intétérêt que si la restauration est restée fonctionnelle et qu'il y a donc des points de restauration. Si ce n'est pas le cas, passez au point 3) Deux méthodes possibles: 1)Démarrer en mode sans échec Choisir-> Dernière bonne configuration connue : Cette option démarre Windows en utilisant une configuration précédente identifiée comme correcte. 2)tenter une restauration système à une date antérieure. Démarrer->Tous les programmes->Accessoires->Outils Systeme->Restauration si ça bloque: Lancer la restauration en ligne de commande Relancer Windows en tapotant la touche F8 pour choisir une option du Mode sans échec Sélectionnez Invite de commande en mode sans échec validez per la touche Entrée Choisissez votre compte usuel, pas le compte Administrateur ou autre. Tapez cmd puis dans la fenêtre qui s'ouvre: %systemroot%\system32\restore\rstrui.exe validez La restauration devrait se lancer. Choisissez un point antérieur au problème. 3) Démarrer en Mode sans échec avec prise en charge du réseau Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", Décocher les éventuels faux positifs, en général les modifications que vous y avez faites. Laisser coché, si vous le voyez , ce qui concerne InetAccelerator.exe, il s'agit d'un malware. Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Note. Le boutton Suppression ne sera pas accessible tant que le scan n'a pas été fait Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des indexes) Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 3) Si l'infection persiste: Démarrer en Mode sans échec avec Invite de commande. Première option,si vous avez le cd Windows: Lancer Démarrer->Exécuter SFC /scannow Le scan devrait pouvoir restaurer le fichier explorer.exe -
[Résolu] Je trouve mon PC lent, quand même…
pear a répondu à un(e) sujet de lero dans Analyses et éradication malwares
Votre rapport posté hier à 11.22 est une nouvelle recherche Combofix mais .pas un nettoyage comme prescrit dans mon message à 10.30 hier. -
C'est très possible. Le fait que vous ne puissiez pas faire un démarrage normal mais seulement en sans échec irait dans le même sens. C'est très souvent en raison d'un pilote obsolète. C'est peut-être le cas pour votre pilote d'imprimante. Essayez de le mettre à jour.
-
Bonjour, Votre rapport est propre.
-
[Résolu] Virus ? Je ne sais pas...
pear a répondu à un(e) sujet de Féchiay dans Analyses et éradication malwares
Alors ,il ne vous reste que la réparation avec le cd. -
[Résolu] Je trouve mon PC lent, quand même…
pear a répondu à un(e) sujet de lero dans Analyses et éradication malwares
Ok, je n'avais pas fait attention à la date du rapport TdssKiller. Faites la procédure proposée ce matin 10.30. -
[Résolu] Je trouve mon PC lent, quand même…
pear a répondu à un(e) sujet de lero dans Analyses et éradication malwares
Ce n'est pas ce que je vous ai demandé. Je n'ai pas suggéré Tdsskiller. Vous êtes aidé ailleurs ? -
[Résolu] ZHPDiag n'arrive pas à analyser
pear a répondu à un(e) sujet de Sergio31 dans Analyses et éradication malwares
Bonjour, Télécharger OTL sur le bureau Double cliquer sur l'icône Si la protection en temps réel de Malwarebytes Anti-Malware est activée.. Il faut absolument la désactiver sous peine de plantage dans MBAM version PRO ou dans MBAM version gratuite si la période d'essai (de 14 jours de la version PRO) est en cours Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Cochez]----------------->Tous les utilisateurs (scan all users) Sous Rapport (output) Cliquez ----------------------------->Rapport Standard (Standard Output) Sous Régistre Standard(Standard Registry) cocher Tous(All) Cochez------------------------------> Lop check et Purity check Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous, en vert: SAVEMBR:0 NetSvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.exe %USERPROFILE%\AppData\Local\*.* %USERPROFILE%\AppData\Roaming\*.* %systemroot%\system32\*.ini %systemroot%\Tasks\*.* %systemroot%\system32\Tasks\*.* %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys userinit.exe explorer.exe ntoskrnl.exe services.exe wininit.exe afd.sys ipsec.sys netbt.sys tcpip.sys /md5stop CREATERESTOREPOINT Clic sur Analyse une fois le scan terminé , les fichiers OTL.txt et Extras.txt vont s'ouvrir Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. -
[Résolu] Virus ? Je ne sais pas...
pear a répondu à un(e) sujet de Féchiay dans Analyses et éradication malwares
Avez vous pu réparer la connexion ? Pour le démarrage: Vérifier et réparer les fichiers système Vista/7 sans le cd Démarrer->Tous les)Programmes->Accessoires -> Invite de commandes. Choisissez Exécuter en tant qu'Administrateur. Copiez-collez dans la fenêtre de commandes,: sfc /scannow Patientez le temps de l'analyse. Windows vous dira s'il a pu réparer ou non Redémarrer Vérificateur des fichiers système pour résoudre les problèmes des fichiers système manquants ou endommagés sur Windows Vista ou Windows 7 ou encore: Réparer le démarrage Vista avec le cd -
Infections signalées par l'interprétation de ZHPDiag
pear a répondu à un(e) sujet de acumen dans Analyses et éradication malwares
Ce serait en sortie de veille ? Je n'en ai plus beaucoup. Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes suivantes: (Lignes à décocher:celles que vous avez volontairement modifiées) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des indexes) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait -
[Résolu] Je trouve mon PC lent, quand même…
pear a répondu à un(e) sujet de lero dans Analyses et éradication malwares
Combo, Nettoyage Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Connecter tous les disques amovibles (disque dur externe, clé USB…). Dans certaines circonstances , le Mode sans échec peut être nécessaire Vérifiez que l'antivirus soit bien désactivé car un redémarrage le réactive Ouvrez Combofix # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: Folder c:\users\le ro\AppData\Roaming\xsecva * Attention, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt Ouvrez Combofix * Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe * Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. * Patienter le temps du scan. Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. Le rapport de ComboFix ne s'affichera qu'à la fin Poster son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt
