Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Par Sx ou à la main si échec. StartUpLite fournit une solution sécuritaire, facile et efficace pour éliminer les applications inutiles qui se lancent pendant le démarrage de l'ordinateur. En désactivant ou en éliminant les entrées inutiles, StartUpLite peut grandement diminuer votre temps de démarrage en quelques clics de votre souris. N'attendez plus et commencez à utiliser votre PC. StartupLite par Malwarebytes Téléchargez simplement StartUpLite et sauvegardez-le sur le bureau Faites un double-clic sur StartUpLite.exe. Sélectionnez toutes les options que vous voulez exécuter et cliquez sur Continue.
  2. Bonjour, Essayez ceci: L'outil sert à lister les autorisations sur un/plusieurs fichier(s)/dossier(s) et à déverrouiller ces derniers. Téléchargement: GrantPerms Version 32bits Version 64bits 1/ pour lister les autorisations Décompresser l'archive téléchargée sur le bureau, Faire un Copier/Coller de ce qui suit dans la zone de saisie du programme: chemin1 du fichier à examiner( p.ex c:\windows\system32\regsvr32.exe) chemin2 etc.. ... Cliquer sur List Permissions et envoyer en réponse le contenu du fichier Perms.txt qui s'est ouvert. Le fichier Perms.txt est enregistré dans le dossier à partir duquel l'outil a été lancé. 2/ pour déverrouiller des fichiers et lister les autorisations (pour contrôle) Cliquer sur Unlock. Lorsque l'outil a terminé, cliquer sur OK.
  3. Vous faites erreur! Il y a une toolbar à supprimer.
  4. Le programme cible seulement les démarrages inutiles et ignore ceux en relation avec les unités et pilotes matériels, les programmes de protection ou un programme qu'il semble évident qu'un technicien l'aura mis en démarrage automatique. De même, le programme ne détecte pas les démarrages liés à des malwares et il n'est pas conçu pour cela. En outre, quand le bouton Begin est cliqué, il y a quelques démarrages légitimes non nécessaires si on en trouve, le programme va automatiquement les enlever sans rien demander préalablement à l'utilisateur. Ces démarrages sont considérés comme complètement sans utilité et il n'y a aucune raison pour que quelqun en ait besoin un jour. Exemples de démarrages inutiles qui mangent les ressources de l'ordinateur sans aucun bénéfice direct: O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" <- AFAIK ça n'a pas apporté de différence décelable lorsqu'on lance adobe 1)Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports 2)Télécharger Startup@Ease Au démarrage cliquez Begin Le logiciel recherche les fichiers inutiles et vous demande de cocher votre choix: Le programme ayant sa propre base de données de démarrages non nécessaires ,il n'y a pas à se connecter à l'internet. Il est conseillé de lui faire confiance et cocher Yes. D'autant que en cas de regrets,il suffira de cliquer restore backups pour que ces démarrages sans utilité soient aussitôt restaurés Un redémarrage est nécessaire pour que ce soit pris en compte. On ne peut pas faire plus simple.
  5. Votre rapport ne montre pas d'infection. An besoin consultez le forum Internet & Réseaux de ce site. Le problème peut avoir plusieurs origines : # un pb au niveau du modem routeur wifi auquel cas il faut réinitialiser le modem en débranchant puis en le rebranchant ou voire lui remettre les paramètres usines. Certains problèmes de connexion à internet ou d'accès à certains services (comme la TV d'Orange par exemple) proviennent de la désactivation du serveur DHCP de la Livebox. Cette page vous guide pour l'activer. Serveur Dhcp Livebox # La carte Ethernet peut ëtre défectueuse ou obsolète #Vérifier les paramètres d'Internet ... 1) Dans Internet Explorer, clique sur Outils > Options Internet... puis, onglet "Sécurité". 2) Choisir la zone Internet puis, clique sur le bouton Niveau par défaut. Si cela ne fonctionne pas, essayer ceci Clic sur le bouton Personnaliser le niveau... Cocher tous les boutons radio Activer ou Demander. Valider puis, relancer Internet Explorer. Accéder de nouveau à l'onglet "Sécurité". Cocher le bouton radio Niveau par défaut... Valider puis, relancer Internet Explorer. il est possible de refaire un reset de Winsock (dans le cas où un antivirus se charge dans les LSP il sera supprimé aussi), cela se fait comme ceci : Menu Démarrer / executer et taper : netsh winsock reset catalog Redémarrez l'ordinateur. #Vider le cache et les fichiers temporaires Téléchargez CCleaner et installez le à l'installation penser à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner. Lancez le en double cliquant sur CCleaner.exe -=Suppression des fichiers temporaires=- *Dans la section "Options" situé dans la marge gauche,aller dans "Avancé" et décocher "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Dans la section "Nettoyeur" * Cocher toutes les cases dans la marge gauche pour Internet Explorer et Windows Explorer Faites de même pour Système sauf les 2 dernières Dans Avancé, ne cochez que les 3 dernières. * Cliquer sur Analyse * Le scan, qui peut prendre un peu de temps si c'est la première fois. * Une fois le scan terminé, cliquer sur Lancer le Nettoyage Windows Vista intègre tout comme Windows XP le protocole TCP/IP V6. Le protocole utilisé à ce jour sur internet est encore TCP/IP V4, donc si vous n'utilisez que ce protocole, vous pouvez désactiver IPV6 le futur protocole TCP/IP afin d'économiser des ressources réseau. Dans Panneau de configuration, Réseau et Internet, Centre réseau et partage, cliquez sur la tâche Gérer les connexions réseau choisissez Propriétés en utilisant le clic droit sur l'icone de votre connexion réseau ou double-cliquez sur l'icone pour choisir Propriétés. Décochez Protocole Internet version 6, puis cliquez sur OK et Fermer. # un pb au niveau du protocole TCP/IP *Pour réinitialiser Winsock : Sous Xp: Démarrer-Exécuter ->Cmd /k ipconfig/flushdns Démarrer-Exécuter ->Cmd /k Netsh int ip reset resetlog.txt Démarrer-Exécuter ->Cmd /k Netsh winsock reset catalog Démarrer-Exécuter ->Cmd /k Netsh winhttp reset tracing Sous Vista:auparavant: Cliquez sur "Démarrer" puis "Panneau de configuration" et enfin "Comptes d'utilisateurs. Cliquez sur désactiver le contrôle des comptes d'utilisateurs. Cochez l'option Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur et à l'invitation de Vista redémarrez votre ordinateur. Réinitalisez les propriétés Tcpip de votre connexion Règler le MTU #Des sites peuvent être bloqués par unHosts modifié . Pour savoir si le hosts est en cause: . Installer un mini programme, HostsToggle: HostsToggle Il permet d'activer ou de désactiver le hosts à volonté. . Fermer les navigateurs. . Utiliser HostsToggle pour désactiver le hosts ( un avertissement: "Hosts file disabled..." apparait). . Relancer un navigateur et essayer d'accéder aux pages qui posent problèmes. Si le fichier Hosts est bien en cause, supprimez le et installez en un autre. # Dns et Fichier Hosts Si, comme souvent recommendé, vous avez optimisé votre fichier Hosts pour vous protéger de sites dangereux, Il faut absolument désactiver le service Client DNS Dans les propriétés de la "Connexion au réseau local", dans les propriétés du protocole TCP/IP->Utiliser l'adresse de serveur DNS suivant tapez les dns de votre fai Si vous ne les connaissez pas: Démarrer->Exécuter->cmd /k ipconfig /all. ou ceux de Opendns: 208.67.222.222 208.67.220.220 # Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination.
  6. Je ne puis l'assurer, je suis sous Xp. Mais si vous créez un point de restauration auparavant, vous êtes à couvert. Il faudra vérifier par la suite que c'est bien coché.
  7. Bonjour, Comme vous allez le voir, il peut y avoir une tripotée de raisons: Windows update ou Windows installer font problème ****Préliminaires: Vérifier que le service Généric Host Process n'est pas bloqué par le parefeu Restrictions des Update Les infections Koobfaceinstallent un proxy , empêchant une connexion normale Sous Vista, la désactivation du proxy dans IE ne suffit pas à rétablir les mises à jour. Pour rétablir Windows Update, il faut lancer la commande suivante (avec les droits administrateur): Démarrer->Exécuter netsh winhttp reset proxy Updates impossibles: Rechercher dans Windows un fichier faultykeyboard.log Vous pourriez y trouver , par exemple ces dll: KBDDV.DLL KBDUSX.DLL KBDUSL.DLL KBDUSR.DLL Cela signifie qu'elles sons absentes de windows32 ou défectueuses. Il vous faut donc les télécharger sur le net et les y installer. Vérification des services: Ces services doivent être lancés en automatique Mise à jour Automatique(Wuauserv) Service de cryptographie(Cryptsvc) Service de Tranfert Intelligent(Bits) Windows Installer(MSIServer) Pour le faire Démarrer->Exécuter->Service.msc Il peut être nécessaire de désactiver Antivirus et Parefeu L'onglet Mises à Jour Automatiques est grisé: Démarrer->Exécutet->gpedit.msc. ->configuration ordinateur->modèles d'administration->composants windows->windows update ->double-cliquez sur Configuration des mises a jour automatiques. ->dans la fenetre parametres, Sélectionnez Activé ->Dans configuration de la mise à jour automatique choisir l'option 5 "l'administrateur local choisi les paramètres de mises à jour". 5)Si Windows prend votre Pc pour un Mac: Panneau de configuration->Options Internet->Avancé ->rétablir les paramètres->réinitialiser 6Si le problème se pose après une réparation: Échec de l'installation des mises à jour à partir de Windows Update ou Microsoft Update ou à l'aide des Mises à jour automatiques après la réparation d'une installation Windows XP http://support.microsoft.com/kb/943144 Clés de registre à vérifier et corriger: Télécharger SEAF de C_XX Double-cliquer sur le fichier SEAF.exe Suivre les instructions à cocher sur cette fenêtre: Occurences à rechercher -> Copier/coller: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer Cocher"Chercher uniquement dans le régistre" la recherche dure quelques minutes et produit un rapport C:\SEAFlog.txt à poster Redémarrez le pc Erreur 80245003 avec Windows Update Le problème est dû à une corruption d'un des fichiers téléchargés lors d'une des mises à jour. Pour le résoudre, il faut forcer le service Windows Update à recréer sa structure de répertoire. Celle-ci se trouve dans le dossier %SystemRoot%\SoftwareDistribution (soit C:\WINDOWS\SoftwareDistribution si Vista est installé sur C) Pour cela, il faut : Lancer un explorateur Windows en tant qu'administrateur. Supprimer la totalite du contenu du dossier C:\WINDOWS\SoftwareDistribution (si Vista est installé sur C: donc), mais sans effacer le dossier lui-même. Redémarrer le PC. Au redémarrage, le service Windows Update devrait recréer correctement ses dossiers et la mise à jour par Windows Update devrait fonctionner de nouveau. Erreur 80200053 dans Windows Vista Update. désactiver Antivirus et Parefeu Erreur 80070663 avec Windows Update L'erreur 663 signifie que l'installation n'est pas possible en raison de la présence d'une version antérieure Par exemple Windows Installer 3.1 Si vous voulez Désinstalle/Rèinstaller passez d'abord par Ajout/Suppession du Panneau de Configuration Cela ne suffit pas toujours et vous devrez avoir recours à Windows Installer Cleanup Installer Windows Installer 4.5 Erreur 8007007E avec Windows Update Ouvrez une invite de commande en mode administrateur, Si vous êtes Sous Vista: Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): - Démarrer->Panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Désactiver l'UAC Démarrer->Exécuter Dans la fenêtre d'invite de commande qui apparaît, tapez les commandes suivantes,une à une et validez par <Entrée> net stop wuauserv regsvr32 wuapi.dll regsvr32 wups.dll regsvr32 wuaueng.dll regsvr32 wucltui.dll regsvr32 atl.dll regsvr32 MSXML3.dll net start wuauserv redémarrez Erreur 80070002 avec Windows Update, Supprimer les fichiers temporaires de mise à jour dont Windows se sert pour identifier les mises à jour pour votre ordinateur. Pour cela, vous devrez arrêter le service Windows Update, supprimer les fichiers temporaires de mise à jour, redémarrer le service Windows Update Ouvrez une session en tant qu’administrateur. Si vous êtes Sous Vista: Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite): - Démarrer ->Panneau de configuration->"Comptes d'utilisateurs" - Cliquer ensuite sur désactiver et valider. Désactiver l'UAC - stopper momentanément le service "Windows Update" par la commande->cmd /k net stop wuauserv ouvrir le dossier %systemroot%\SoftwareDistribution\DataStore supprimer le contenu du sous-dossier "Logs" supprimer le fichier "DataStore.edb" (gros fichier!) Cela signifie que l'HISTORIQUE des "Windows Update" sera effacé (on peut vivre sans !!!) ouvrir le dossier %systemroot%\SoftwareDistribution\Download et supprimer TOUT son contenu. vider la corbeille si nécessaire redémarrer "Windows Update" par la commande cmd /k net start wuauserv En cas d'échec: Démarrer->Exécuter ->regedit HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows \CurrentVersion \WindowsUpdate Clic droit > Autorisations sur la clé (dossier jaune) WindowsUpdate Administrateurs et SYSTEM doivent être Autorisés pour Contrôle total et Lecture. HKEY_CLASSES_ROOT\interface\{34A715A0-6587-11D0-924A-0020AFC4D} clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_Classes_Root\LegitCheckControl.LegitCheck clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_Classes_Root\LegitCheckControl.LegitCheck.1 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok HKEY_LOCAL_MACHINE\SOFTWARE\Classes\LegitCheckControl.LegitCheck.1 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok Erreur 80072EFE avec Windows Update, lancer TdssKiller Un message vous dit Vous nêtes pas Administrateur Copier/coller ce qui suiten vertdans le bloc notes, sans ligne blanche au début.mais une à la fin Enregistrez sur le bureau sous admin.reg. Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre: Windows Registry Editor Version 5.0 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ Winlogon\Notify\SensLogn] "Asynchronous"=dword:00000001 "DLLName"="WlNotify.dll" "Impersonate"=dword:00000001 "Lock"="SensLockEvent" "Logoff"="SensLogoffEvent" "Logon"="SensLogonEvent" "MaxWait"=dword:00000258 "Safe"=dword:00000001 "Shutdown"="SensShutdownEvent" "StartScreenSaver"="SensStartScreenSaverEvent" "StartShell"="SensStartShellEvent" "Startup"="SensStartupEvent" "StopScreenSaver"="SensStopScreenSaverEvent" "Unlock"="SensUnlockEvent" "Disconnect"="SensDisconnectEvent" "PostShell"="SensPostShellEvent" "Reconnect"="SensReconnectEvent" Réessayez.
  8. Il faut que vous vous rendiez propriétaire de votre session. Accès refusé. 1. Désactivez le partage de fichiers simple : Cliquez sur Démarrer, puis sur Poste de travail. Dans le menu Outils, cliquez sur Options des dossiers, puis sur l'onglet Affichage. Sous Paramètres avancés, désactivez la case à cocher Utiliser le partage de fichiers simple (recommandé), puis cliquez sur OK. 2. Cliquez avec le bouton droit sur le dossier que vous souhaitez vous approprier, puis cliquez sur Propriétés. 3. Cliquez sur l'onglet Sécurité, puis sur OK sur le message Sécurité, s'il s'affiche. 4. Cliquez sur Paramètres avancés, puis sur l'onglet Propriétaire. 5. Dans la liste Nom, cliquez sur votre nom d'utilisateur, sur Administrateur si vous avez ouvert une session en tant qu'administrateur ou sur le groupe Administrateurs. Si vous souhaitez prendre possession du contenu de ce dossier, activez la case à cocher Remplacer le propriétaire des sous-conteneurs et des objets. 6. Cliquez sur OK. Le message d'erreur suivant peut s'afficher, où Dossier est le nom du dossier que vous souhaitez vous approprier : Vous ne disposez pas de l'autorisation de lire le contenu du répertoire Dossier. Voulez-vous remplacer les autorisations du répertoire par des autorisations vous accordant le contrôle total ? Toutes les autorisations seront remplacées si vous appuyez sur Oui. 7. Cliquez sur Oui. 8. Cliquez sur OK, puis appliquez de nouveau les autorisations et les paramètres de sécurité souhaités pour le dossier et son contenu. Source(http://support.microsoft.com/default.aspx?scid=kb%3Bfr%3B810881&Product=winxpPFRA) ou encore: Démarrer -> Exécuter, taper cmd Dans la fenêtre de commande, taper : cacls C: /t /c /g Administrateurs:F Nom:F où C: est la lettre de la partition et Nom le nom d'utilisateur . Modifier en conséquence.
  9. Oui, je m'en doutais bien. Mais l'avez vous tenté depuis le compte admin du mode sans échec ?
  10. Bonjour, Essayez ceci: Supprimer un compte Administrateur ou Utilisateur standard | Windows 8 - Windows 7 - Windows VISTA
  11. Bonjour, Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt NettoyageA faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt
  12. Je n'en sais rien de plus. Voyez le forum Internet & Réseaux de ce site.
  13. C'est peut- être exagéré. Le point positif est que l'on ne voit pas d'infection. Faites ce dernier essai: Si cela ne résolvait rien, consultez le forum Win7 de cesite: Tutoriel Kaspersky Virus Removal Tool Très simple à utiliser,Kaspersky Virus Removal Tool n'est pas un antivirus ou un outil de surveillance, Il n'y a pas non plus de mise-à-jour automatique, il vous faudra donc télécharger la nouvelle version, qui est quotidiennement mise à jour, et l'installer à chaque fois que vous désirez l'utiliser. Sous Xp; Poste de Travail->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Vous la décocherez par la suite et Redémarrerez après la procédure VRT. Un nouveau point de restauration sera créé au redémarrage. SousVista/ Win7: desactiver-reactiver-la-restauration-systeme-de-windows-7 Redémarrez en Mode Sans Echec Sous Vista/Win7, désactivez l'UAC Télécharger Kaspersky Virus Removal Tool(VRT) Le fichier fait + de 70M°, soyez patient. Cliquer sur le fichier téléchargé pour installer VRT. A On threat détection (si un malware est détecté) Choisissez, en bas Disinfect,delete if cannot disinfected Sélectionner les fichiers ou répertoires à analyser (disque dur, périphériques ou documents spécifiques) puis de lancer le processus Start Scan. A la fin du scan: Cliquer sur"Report" pour voir et enregistrer le rapport à poster. Ensuite taper sur Exit pour désinstaller l'outil Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  14. Bonjour, Voyez là: Varnish Guru Meditation on timeout — Vincent Fretin et là: https://www.google.fr/search?q=Guru+Meditation&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:fr:official&client=firefox-a#hl=fr&client=firefox-a&hs=N9l&rls=org.mozilla:fr:official&q=varnish+cache+server&revid=379900926&sa=X&ei=1ZQjUO_ZHu220QWjwIHADQ&ved=0CGAQ1QIoBDgK&bav=on.2,or.r_gc.r_pw.r_qf.&fp=57af741c4ca44d16&biw=1173&bih=782
  15. Bonjour, En effet, cela vous fait beaucoup de désagréments. On commence comme ceci : Hijackthis ne vaut plus guère ! Lancez cet outil de diagnostic : Zhpdiag 1.31 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  16. En effet, mais ça commence bien. 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 2)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 4)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse.
  17. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- [HKCU\Software\AppDataLow\Software\PriceGong] => Infection BT (Adware.PriceGong) C:\Program Files (x86)\Enigma Software Group\SpyHunter => Infection FakeAlert (Crapware.SpyHunter) C:\Users\Motte\AppData\LocalLow\PriceGong => Infection BT (Adware.PriceGong) C:\Users\Motte\AppData\LocalLow\ShoppingReport2 => Infection BT (Adware.ShoppingReports) [MD5.2BE748D7B09312976176F17C9D787978] - (.Ask - Ask Updater.) -- C:\Program Files (x86)\Ask.com\Updater\Updater.exe [887976] [PID.4536] O4 - Global Startup: C:\Users\Motte\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Director assistant.lnk . (...) -- C:\Program Files (x86)\Director assistant\DA.EXE (.not file.) => Fichier absent [MD5.00000000000000000000000000000000] [APT] [{0771F472-E709-4CEF-9E9E-A1C6E3D671DC}] (...) -- C:\Users\Motte\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FE2NHA1W\spyhunterS.exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires [MD5.00000000000000000000000000000000] [APT] [{475C8F96-2B79-4DB0-BDD7-7754360313F1}] (...) -- C:\Users\Motte\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9BJW55ZU\installation_ie8-xp_fr[1].exe (.not file.) => Microsoft Internet Explorer Fichiers Temporaires O43 - CFD: 10.01.2012 - 20:13:28 - [17.904] ----D C:\Program Files (x86)\PacificPoker => Game O43 - CFD: 12.06.2011 - 19:18:55 - [78.248] ----D C:\Program Files (x86)\PokerStars => PartyGaming PokerStars O43 - CFD: 04.01.2011 - 22:03:33 - [244.410] ----D C:\ProgramData\MGS O43 - CFD: 10.01.2012 - 20:26:15 - [265.367] ----D C:\Users\Motte\AppData\Roaming\PacificPoker => Game O43 - CFD: 10.01.2012 - 20:07:59 - [2.516] ----D C:\Users\Motte\AppData\Local\PokerStars => PartyGaming PokerStars O43 - CFD: 10.01.2012 - 20:13:28 - [0] ----D C:\Users\Motte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\888poker => 888poker O43 - CFD: 10.01.2012 - 20:13:28 - [17.904] ----D C:\Program Files (x86)\PacificPoker => Game O43 - CFD: 12.06.2011 - 19:18:55 - [78.248] ----D C:\Program Files (x86)\PokerStars => PartyGaming PokerStars O51 - MPSK:{47e22234-85d3-11df-82f3-00269e8ff5b2}\AutoRun\command. (...) -- G:\MicroLauncher.exe (.not file.) => Fichier absent C:\Microgaming\Casino\SpinPalace\local\en\menudescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\fr\clariondescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\fr\menudescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\en\menudescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\fr\clariondescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\fr\menudescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\en\menudescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\fr\clariondescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\fr\menudescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\en\menudescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\fr\clariondescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware C:\Microgaming\Casino\SpinPalace\local\fr\menudescriptions\txt_desc_crackerjack1.dat => Crack, KeyGen, Keymaker - Possible Malware [MD5.178E60AF3CA630C80F598DB1C6A082DC] - (.Pas de propriétaire - FileServeVideoToMp3 Application.) -- C:\Program Files (x86)\FileServe Toolbar\FileServeVideoToMp3.exe [181760] [PID.2908] R3 - URLSearchHook: (no name) [64Bits] - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Microsoft Corporation - Interpréteur de commandes Windows.) (No version) -- (.not file.) => Toolbar.Ask R3 - URLSearchHook: (no name) [64Bits] - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} . (.Microsoft Corporation - Interpréteur de commandes Windows.) (No version) -- (.not file.) => Eazel-FR Toolbar R3 - URLSearchHook: (no name) [64Bits] - {33727f97-486d-4d19-97c3-23f432ef93fc} . (.Microsoft Corporation - Interpréteur de commandes Windows.) (No version) -- (.not file.) => Conduit mywebsites.pro-FR Toolbar R3 - URLSearchHook: (no name) [64Bits] - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (.Microsoft Corporation - Interpréteur de commandes Windows.) (No version) -- (.not file.) => DVDVideoSoft Toolbar [MD5.617FD1B55ED546972E0E0921D77C5006] [APT] [scheduled Update for Ask Toolbar] (...) -- C:\Program Files (x86)\Ask.com\UpdateTask.exe O43 - CFD: 12.12.2011 - 20:53:29 - [2.758] ----D C:\Program Files (x86)\Ask.com => Toolbar.Ask O43 - CFD: 17.05.2011 - 19:12:31 - [15.804] ----D C:\Program Files (x86)\ConduitEngine => Toolbar.Conduit O43 - CFD: 15.03.2012 - 19:23:24 - [1.434] ----D C:\Program Files (x86)\FileServe Toolbar => FileServe Toolbar O43 - CFD: 12.12.2011 - 20:43:15 - [0] ----D C:\ProgramData\Ask => Toolbar.Ask O43 - CFD: 10.12.2011 - 16:24:03 - [0] ----D C:\Users\Motte\AppData\Local\Conduit => Toolbar.Conduit O43 - CFD: 14.04.2012 - 14:52:56 - [4.424] ----D C:\Users\Motte\AppData\Local\ConduitEngine => Toolbar.Conduit O43 - CFD: 12.12.2011 - 20:53:29 - [2.758] ----D C:\Program Files (x86)\Ask.com => Toolbar.Ask O43 - CFD: 17.05.2011 - 19:12:31 - [15.804] ----D C:\Program Files (x86)\ConduitEngine => Toolbar.Conduit O43 - CFD: 15.03.2012 - 19:23:24 - [1.434] ----D C:\Program Files (x86)\FileServe Toolbar => FileServe Toolbar O69 - SBI: SearchScopes [HKCU] {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - (Ask Search) - http://websearch.ask.com => Toolbar.Agent O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (DVDVideoSoft Customized Web Search) - http://search.conduit.com => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}] => Toolbar.Ask [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}] => Toolbar.Agent [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}] => Toolbar.Conduit [HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}] => Toolbar.Ask [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] => Toolbar.Conduit [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}] => Toolbar.Ask [HKCU\Software\APN] => Toolbar.eBay [HKLM\Software\WOW6432Node\APN] => Toolbar.eBay [HKCU\Software\Ask.com] => Toolbar.Ask [HKCU\Software\Ask.com] => Toolbar.Ask [HKCU\Software\AppDataLow\Software\AskToolbar] => Toolbar.Ask [HKCU\Software\conduitEngine] => Toolbar.Conduit [HKCU\Software\AppDataLow\Software\conduitEngine] => Toolbar.Conduit [HKCU\Software\AppDataLow\Toolbar] => Toolbar.Conduit [HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC} => Toolbar.Ask [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{30F9B915-B755-4826-820B-08FBA6BD249D} => Toolbar.Conduit [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} => Toolbar.Ask C:\Program Files (x86)\Ask.com => Toolbar.Ask C:\Program Files (x86)\ConduitEngine => Toolbar.Conduit C:\Users\Motte\AppData\Local\Conduit => Toolbar.Conduit C:\Users\Motte\AppData\Local\ConduitEngine => Toolbar.Conduit C:\Users\Motte\AppData\LocalLow\AskToolbar => Toolbar.Ask C:\Users\Motte\AppData\LocalLow\Conduit => Toolbar.Conduit C:\Users\Motte\AppData\LocalLow\ConduitEngine => Toolbar.Conduit SysRestore EmptyFlash EmptyTemp FirewallRaz Proxyfix Hostfix Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse.
  18. Bonjour, Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Zhpdiag 1.31 Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton en haut, à droite et choisissez Tous Pour éviter un blocage, décochez 045 et 061 Clic sur la Loupe en haut, à gauche pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Cliquez sur ce bouton en haut, à droite Appuyez sur Parcourir et chercher le rapport , Cliquer sur Envoyer >> dans la page suivante --> Cliquer Pjjoint Uploader ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  19. Si vous avez fait cela , c'est bon pour moi: Télécharger Sx Checkupdate
  20. Combo, Nettoyage Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Connecter tous les disques amovibles (disque dur externe, clé USB…). Dans certaines circonstances , le Mode sans échec peut être nécessaire Vérifiez que l'antivirus soit bien désactivé car un redémarrage le réactive Ouvrez Combofix # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: FCopy:: c:\windows\winsxs\amd64_microsoft-windows-s..s-servicecontroller_31bf3856ad364e35_6.0.6002.18005_none_2d69d4f782c83d8c\services.exe | C:\windows\services.exe
  21. Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes . Cliquer sur l'icône Zhpfix Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Ctrl+v pour inscrire le texte dans le Document Vous ne verrez rien avant d'avoir Cliqué sur le H- M2 - MFEP: prefs.js [Lauriane - tqbpe6jz.default\[email protected]] [] FoxyProxy Basic v2.6.2 (.FoxyProxy, Inc..) => Infection Web (Hijacker.Proxy) [MD5.00000000000000000000000000000000] [APT] [{1B524AE8-5DB6-4FEE-B767-BED5775DEE4B}] (...) -- C:\Program Files\ClickPotatoLite\bin\10.0.530.0\ClickPotatoLiteUninstaller.exe (.not file.) => Infection BT (Adware.ClickPotato) O42 - Logiciel: pdfforge Toolbar v6.2 - (.Spigot, Inc..) [HKLM] -- {2511D82C-2688-41C2-ABF8-AF237795989B} => Infection BT (PUP.Dealio) O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\Lauriane\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb) O87 - FAEL: "TCP Query User{8F261CAF-BC32-4624-9572-D24DD42B31E3}C:\users\lauriane\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\lauriane\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb) O87 - FAEL: "UDP Query User{9AD4CCA0-C31C-4D4C-AE55-EE3D084376B8}C:\users\lauriane\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\lauriane\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb) O87 - FAEL: "TCP Query User{D3C245C4-CB2B-424D-82D9-CDF376F43227}C:\users\lauriane\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\lauriane\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb) O87 - FAEL: "UDP Query User{EFD20B93-0FCB-4A49-A67A-ECC17ABC31C0}C:\users\lauriane\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\lauriane\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.) => Infection PUP (PUP.CacaoWeb) [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb] => Infection PUP (PUP.CacaoWeb) O4 - Global Startup: C:\Users\Lauriane\Desktop\Ordinateur.lnk - Clé orpheline => Orphean Key not necessary [MD5.00000000000000000000000000000000] [APT] [{4C21948A-CA5D-4692-98BB-0B6AD0E1343A}] (...) -- F:\DirectX\dxsetup.exe (.not file.) => Fichier absent O43 - CFD: 06/08/2012 - 19:56:57 - [0] ----D C:\Users\Lauriane\AppData\Local\CutePDF Writer => Empty Folder not necessary O43 - CFD: 27/03/2012 - 12:38:12 - [0] ----D C:\Users\Lauriane\AppData\Local\{57408959-C3A7-4B3D-B4B1-62CD245926BD} => Empty Folder not necessary O43 - CFD: 05/06/2012 - 23:17:43 - [0] ----D C:\Users\Lauriane\AppData\Local\{69C4307E-EB7D-47A3-A376-EDBD06AFD228} => Empty Folder not necessary O43 - CFD: 29/11/2011 - 13:59:32 - [0] ----D C:\Users\Lauriane\AppData\Local\{989CA2C4-6283-4A28-A438-9807FA1FBA1C} => Empty Folder not necessary O43 - CFD: 17/08/2011 - 20:57:09 - [0] ----D C:\Users\Lauriane\AppData\Local\{CD74B2EF-4EE8-47D3-9DAD-62F0A2EB13C2} => Empty Folder not necessary O43 - CFD: 29/06/2011 - 18:54:18 - [0] ----D C:\Users\Lauriane\AppData\Local\{CD841F4A-A91D-4346-AF8C-BDD41C6C77AC} => Empty Folder not necessary O43 - CFD: 29/11/2011 - 13:59:42 - [0] ----D C:\Users\Lauriane\AppData\Local\{DB231C7C-DDC5-464C-912D-CE198D4A7938} => Empty Folder not necessary O43 - CFD: 29/11/2011 - 13:22:17 - [0] ----D C:\Users\Lauriane\AppData\Local\{F696A67E-BD23-411C-BA67-192007FB997B} => Empty Folder not necessary O43 - CFD: 27/03/2012 - 12:38:14 - [0] ----D C:\Users\Lauriane\AppData\Local\{FC86A096-6AE6-4DFB-B9D2-C5E12CDD18C0} => Empty Folder not necessary C:\Users\Lauriane\Logiciels\TomTom\tomtom\Cartes\Activateurs\Easyusetools\Progs\keygen6.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Lauriane\Logiciels\TomTom\tomtom\Cartes\Activateurs\Easyusetools\Progs\tt8_keygen2.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Lauriane\Logiciels\TomTom\tomtom\Cartes\Activateurs\Easyusetools\Progs\keygen6.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Users\Lauriane\Logiciels\TomTom\tomtom\Cartes\Activateurs\Easyusetools\Progs\tt8_keygen2.exe => Crack, KeyGen, Keymaker - Possible Malware O87 - FAEL: "TCP Query User{AA7CF819-A26B-4F61-B24A-290F57F5EDD1}C:\program files\fotobounce\fbengine.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\fotobounce\fbengine.exe (.not file.) => Fichier absent O87 - FAEL: "UDP Query User{B888AB52-004D-46C1-8A81-F41C0F56BCF1}C:\program files\fotobounce\fbengine.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\fotobounce\fbengine.exe (.not file.) => Fichier absent O23 - Service: Hotspot Shield Routing Service (HssSrv) . (.AnchorFree Inc. - Pas de description.) - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe O42 - Logiciel: Hotspot Shield 2.53 - (.AnchorFree.) [HKLM] -- HotspotShield => Toolbar.Conduit O43 - CFD: 24/06/2012 - 15:21:48 - [10,188] ----D C:\Program Files\Hotspot Shield => Toolbar.Conduit O43 - CFD: 24/06/2012 - 15:21:40 - [0,002] ----D C:\ProgramData\Hotspot Shield => Toolbar.Conduit [HKLM\SYSTEM\CurrentControlSet\Services\HssSrv] => Toolbar.Agent [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] => Toolbar.Agent [HKLM\Software\HotspotShield] => AnchorFree C:\Program Files\Hotspot Shield => Toolbar.Conduit C:\ProgramData\Hotspot Shield => Toolbar.Conduit C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotspot Shield => Toolbar.Conduit SR - | Auto 15/11/2011 363336 | (HssSrv) . (.AnchorFree Inc..) - C:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe O43 - CFD: 17/02/2012 - 11:02:27 - [45,266] ----D C:\ProgramData\{D3B41B92-9BC2-43EB-916A-4FA9E8191837} SysRestore EmptyFlash EmptyTemp FirewallRaz Proxyfix Hostfix Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne. Cliquer sur "Tous" puis sur "Nettoyer" . Redémarrer pour achever le nettoyage. Un rapport apparait: Si le rapport n'apparait pas,cliquer sur Copier-coller le rapport de suppression dans la prochaine réponse. Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport. Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour. Télécharger Sx Checkupdate Cliquez sur Rapports
  22. Bonjour, Essayez ceci; L'outil sert à lister les autorisations sur un/plusieurs fichier(s)/dossier(s) et à déverrouiller ces derniers. Téléchargement: GrantPerms Version 32bits Version 64bits 1/ pour lister les autorisations Décompresser l'archive téléchargée sur le bureau, Faire un Copier/Coller de ce qui suit dans la zone de saisie du programme: chemin1 du fichier à examiner( p.ex c:\windows\system32\regsvr32.exe) chemin2 etc.. ... Cliquer sur List Permissions et envoyer en réponse le contenu du fichier Perms.txt qui s'est ouvert. Le fichier Perms.txt est enregistré dans le dossier à partir duquel l'outil a été lancé. 2/ pour déverrouiller des fichiers et lister les autorisations (pour contrôle) Cliquer sur Unlock. Lorsque l'outil a terminé, cliquer sur OK.
  23. Ce logiciel peut désinstaller les outils utilisés pour la désinfection: Télécharger DelFix de Xplode Lancez-le. Cliquez [Recherche] puis [suppression] Un rapport va s'ouvrir à la fin, à coller dans la réponse Enfin cliquer [Désinstallation]
  24. Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Télécharger combofix.exe de sUBs et sauvegardez le sur le bureau Fermez ou désactivez tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Pour cela: Démarrer->Exécuter->Msconfig->Démarrage : décochez les protections Antivirus, Antispyware,Teatimeretc.. Cela est absolument nécessaire au succès de la procédure. Bien évidemment, vous les rétablirez ensuite. Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Double cliquer sur combofix.exe pour le lancer. Ne pas fermer la fenêtre qui vient de s'ouvrir , le bureau serait vide et cela pourrait entraîner un plantage du programme! Pour lancer le scan Connecter tous les disques amovibles (disque dur externe, clé USB…). Taper sur la touche 1 pour démarrer le scan. Si pour une raison quelconque, combofix ne se lançait pas, Sous Vista, désactivez l'UAC Démarrez en mode sans échec, choisissez le compte Administrateur, lancez Combofix Si vous avez un message de Combofix disant que votre antivirus est actif alors que vous l'avez désactivé, recommencez la procédure en mode sans échec Lorsque ComboFix tourne, ne touchez plus du tout à votre ordinateur, vous risqueriez de planter le programme. Le scan pourrait prendre un certain temps, il y a 50 procédures successives: Patientez au moins 30 minutes pendant l'analyse. Si le programme gèle (+ de 30 minutes), fermez le en cliquant le "X" au haut à droite de la fenêtre. A la fin,,un rapport sera généré : postez en le contenu dans un prochain message. Si le rapport est trop long, postez le en deux fois. Il se trouve à c:\combofix.txt
×
×
  • Créer...