Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Il semblerait que tout est réparé. Qu'en dites vous? Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  2. La protection des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer . Des détails sont fournis dans le journal CBS.Log %WinDir%\Logs\CBS\CBS.log. Pour les afficher; Ouvrez une invite de commandes avec élévation de privilèges (Exécuter en tant qu'administrateur) tapez la commande suivante, findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt puis appuyez sur Entrée . Si l'outil Vérificateur des fichiers système ne peut pas réparer un fichier, : La commande ,toujours en invite de commane Admin,est assez longue à saisir, veillez à placer les <espaces> au bon endroit:-(après sfc et c:\ = ce qui donne, sfc /scannow /OFFBOOTDIR=C:\ OFFWINDIR=C:windows En cas de nouvel échec ill faut vous procurer une copie saine des fichiers malades. Ensuite: Démarrez l'invite de commande En tant qu'administrateur, copiez/ collez la commande suivante : TAKEOWN /f Chemin_accès_et_nom_fichier Par exemple, tapez takeown /f E:\windows\system32\jscript.dll. Validez Copiez / collez la commande suivante pour accorder aux administrateurs les droits complets d'accès au fichier : icacls Chemin_accès_et_nom_fichier /GRANT ADMINISTRATORS: F Par exemple, icacls E:\windows\system32\jscript.dll /grant administrators: F. Validez Copiez/collez la commande suivante pour remplacer le fichier par une copie correcte du fichier : Copy Path_And_File_Name_Of_Source_File Path_And_File_Name_Of_Destination Par exemple, copy E:\temp\jscript.dll E:\windows\system32\jscript.dll . Le fichier Sfcdetails.txt contient les détails de ce qui a été vu chaque fois que l'outil Vérificateur des fichiers système a été exécuté sur l'ordinateur. Le fichier comprend des informations sur les fichiers qui n'ont pas été réparés par l'outil Vérifiez les entrées de date et heure pour déterminer le fichiers de problème qui ont été trouvés à la dernière fois que vous avez exécuté l'outil Vérificateur des fichiers système. Tapez sfcdetails.txt dans les fichiers et programmes de recherche, puis appuyez sur entrée.
  3. Dans ces conditions, il serait plus sage de consulter un professionnel.
  4. Ma dernière cartouche: Télécharger RogueKiller (by tigzy) sur le bureau En fonction de votre système ,choisissez la version 32 ou 64 bits Quitter tous les programmes Lancer RogueKiller.exe. Acceptez le disclaimer En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Décocher MBR en bas à droite avant de lancer un scan. Patienter le temps du Prescan ... Cliquer sur Scan. Si RogueKiller plante pendant le PreScan : cela est généralement dû au scan des drivers. Il est possible de lancer RogueKiller sans le scan via le menu Démarrer / RogueKiller / RogueKiller sans driver scan. Avec RogueKiler V9, les couleurs de détection sont normalisées. Rouge: Malware connu – Fort taux de détection Orange: Malware possible – Possède souvent un chemin suspect, est taggé PUP (Potentially Unwanted Program) Gris: Suspect (Décoché par defaut) – Reservé pour les PUMs (Potentially Unwanted Modification). Cela s’applique aux proxies, aux configurations DNS, etc… Vert: Non détecté comme malware – Cela veut dire que l’objet est affiché juste pour information, mais n’est pas supposé être supprimé (sauf si vous le décidez) Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Seul les éléments rouges sont pré-cochés afin d'être supprimés lorsque vous cliquez sur le bouton Suppression. Cliquer sur Suppression. Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Sauf avis contraire, ne touchez pas aux index SSDT
  5. Je ne vois pas d'erreur et ne comprends pas pourquoi cela ne fonctionne pas. Désolé de ne pas pouvoir vous aider!
  6. Cette procédure est très souvent utilisée sans le moindre problème. Vous avez dû mal vous y prendre. Attention à respecter les espaces par exemple.
  7. Ce n'est pas évident de voir ce qui provoque cette redirection aléatoire. 1) désinstallez Opera, redémarrez et réinstallez. 2)Téléchargez Malwarebytes Anti-Malware Sur ce lien ou celui là et enregistrez-le sur le Bureau. Cliquer Setting pour le mettre en Français vérifiez que cette cases Lancer Malwarebytes Anti-Malware est bien cochée. Un essai gratuit de 14 jours des fonctions de la version Premium(payante) est pré-sélectionné, décochez le. Cela ne diminuera pas les capacités d'analyse et de suppression du programme. Cliquez sur Terminer. Sur le Tableau de bord, cliquez sur le lien Mettre à jour . Si , par la suite, vos bases de données sont obsolètes vous en serez averti et invtié à Corriger maintenant. Dans l'onglet Paramètres > Sous-onglet Détection et Protection, Options de détection, cochez la case située devant Recherche de Rootkits Après la mise à jour,Connecter les supports amovibles (USB) et cliquer sur Examen-> Examen personnalisé Cochez tout cliquez sur le bouton Examiner maintenant . Si Malewarebytes ne se lançait pas utilisez Chameleon et Si Mbam renacle ou plante, lancez Lancer Mbam-clean.exe et réinstallez le Si des éléments sont détectés, cliquez sur Appliquer les actions pour que MBAM nettoye ce qu'il a détecté. Dans la plupart des cas, un redémarrage sera nécessaire. Attendez l'affichage du message vous invitant à faire redémarrer le PC, puis cliquez sur Oui (Copier dans le Presse-papiers pour coller dans une réponse sur le forum) Après le redémarrage, quand vous êtes de retour sur le Bureau, ouvrez de nouveau MBAM. Cliquez sur l'onglet Historique > Journaux de l'application. Faites un double clic sur le Journal d'examen dont les date et heure correspondent à l'analyse qui vient d'être effectuée. Cliquez sur Afficher puis Copier dans le Presse-papiers les rapports sont également stockés dans l'emplacement suivant par défaut: pour Vista/Win7/8 : C:\ProgramData\Malwarebytes\Malwarebytes Anti-Malware\Logs pour Windows XP : C:\Documents et Settings\All Users\Application Malwarebytes Malwarebytes Anti-Malware\Logs Collez le contenu du Presse-papiers dans votre prochaine réponse.
  8. Oui, mais on voit 7 Firefox dans votre image. C'est 6 de trop.
  9. Et vous ne pouvez pas supprimer les programmes les plus anciens ?
  10. Cela m'imposerait une recherche alors que si vous en présentiez un copier/coller ....
  11. Cela semble propre. Qu'en est-il de votre problème initial ?
  12. La protection des ressources Windows a trouvé des fichiers endommagés, mais n'a pas réussi à tous les réparer . Des détails sont fournis dans le journal CBS.Log %WinDir%\Logs\CBS\CBS.log. Pour les afficher; Ouvrez une invite de commandes avec élévation de privilèges (Exécuter en tant qu'administrateur) tapez la commande suivante, findstr /c:"[sR]" %windir%\Logs\CBS\CBS.log >"%userprofile%\Desktop\sfcdetails.txt puis appuyez sur Entrée .
  13. Il manque le rapport ZhpCleaner !
  14. 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix [MD5.00000000000000000000000000000000] [APT] [AutoKMS] (...) -- C:\WINDOWS\AutoKMS\AutoKMS.exe (.not file.) [0] (.Activate.) O39 - APT: AutoKMS - (...) -- C:\WINDOWS\System32\Tasks\AutoKMS [2538] (.Orphan.) HKCU\SOFTWARE\yahooprovidedsearch O43 - CFD: 22/01/2016 - [] D -- C:\ProgramData\Microsoft Toolkit O58 - SDL:2016/01/22 20:04:33 A . (.Corporation - Activity Filter.) -- C:\WINDOWS\System32\drivers\sdfhgdf.sys [23208] C:\WINDOWS\System32\Tasks\AutoKMS O23 - Service: ManyCam Service (ManyCam Service) . (.Visicom Media Inc. - ManyCam Service.) - C:\ProgramData\ManyCam\Service\service.exe SR - Auto [15/12/2015] [ 77528] ManyCam Service (ManyCam Service) . (.Visicom Media Inc..) - C:\ProgramData\ManyCam\Service\service.exe [MD5.00000000000000000000000000000000] [APT] [Open URL by RoboForm] (...) -- url.dll (.not file.) [0] (.Activate.) [MD5.00000000000000000000000000000000] [APT] [updateTask] (...) -- C:\Users\Daniel\AppData\Local\{3C9D0~1\UNINST~1.EXE (.not file.) [0] (.Activate.) O39 - APT: UpdateTask - (...) -- C:\WINDOWS\Tasks\UpdateTask.job [306] (.Orphan.) O39 - APT: Open URL by RoboForm - (...) -- C:\WINDOWS\System32\Tasks\Open URL by RoboForm [4208] (.Orphan.) O39 - APT: UpdateTask - (...) -- C:\WINDOWS\System32\Tasks\UpdateTask [2654] (.Orphan.) [MD5.59C3DCCDD00E6EC8D16016BF6B02A554] - (.Visicom Media Inc. - ManyCam Service.) -- C:\ProgramData\ManyCam\Service\service.exe [77528] [PID.1644] O4 - GS\Quicklaunch [Administrateur]: ManyCam.lnk . (.Visicom Media Inc. - ManyCam Virtual Webcam.) D:\Program Files (X86)\ManyCam\ManyCam.exe O4 - GS\Quicklaunch [Daniel]: ManyCam.lnk . (.Visicom Media Inc. - ManyCam Virtual Webcam.) D:\Program Files (X86)\ManyCam\ManyCam.exe O4 - GS\CommonDesktop [Public]: ManyCam.lnk . (.Visicom Media Inc. - ManyCam Virtual Webcam.) D:\Program Files (X86)\ManyCam\ManyCam.exe O42 - Logiciel: ManyCam 5.1.0 - (.Visicom Media Inc..) [HKLM][64Bits] -- ManyCam HKLM\SOFTWARE\Wow6432Node\SrpnFiles HKCU\SOFTWARE\SrpnFiles HKCU\SOFTWARE\undefined O43 - CFD: 21/02/2016 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManyCam O43 - CFD: 21/02/2016 - [] D -- C:\ProgramData\ManyCam O43 - CFD: 21/02/2016 - [] D -- C:\Users\Daniel\AppData\Roaming\ManyCam O43 - CFD: 06/01/2016 - [0] D -- C:\Users\Daniel\AppData\Local\kahnmyfwwxxoptsb O43 - CFD: 21/02/2016 - [] D -- C:\Users\Daniel\AppData\Local\ManyCam O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\DataSharing O45 - LFCP:[MD5.AA95FBAD740E8A49A032114E90725F3E] 12/06/2016 A -- C:\WINDOWS\Prefetch\SRPNFILES.EXE-660C4130.pf O58 - SDL:2014/12/28 23:59:36 A . (.Visicom Media Inc. - ManyCam Virtual Microphone.) -- C:\WINDOWS\System32\drivers\mcaudrv_x64.sys [35960] O58 - SDL:2014/12/29 00:05:44 A . (.Visicom Media Inc. - ManyCam Virtual Webcam Driver.) -- C:\WINDOWS\System32\drivers\mcvidrv.sys [49272] O87 - FAEL: "{24225ED5-0497-473D-9A09-1339F20AA3AE}" [in-None-P6-TRUE] .(...) -- C:\Program Files (x86)\SrpnFiles\SrpnFiles.exe (.not file.) O87 - FAEL: "{3FEBB3CC-6199-4E4E-AF3E-0E2995A26046}" [in-None-P17-TRUE] .(...) -- C:\Program Files (x86)\SrpnFiles\SrpnFiles.exe (.not file.) O87 - FAEL: "{901AC8BF-BBBB-45E6-9E8A-FB7F66870E84}" [in-None-P6-TRUE] .(...) -- C:\Program Files (x86)\SrpnFiles\downloader.exe (.not file.) O87 - FAEL: "{05E57B59-FE7C-4341-A8F4-B52B7FD84F67}" [in-None-P17-TRUE] .(...) -- C:\Program Files (x86)\SrpnFiles\downloader.exe (.not file.) HKLM\SOFTWARE\Wow6432Node\SrpnFiles HKCU\SOFTWARE\SrpnFiles HKCU\SOFTWARE\undefined C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ManyCam C:\ProgramData\ManyCam C:\Users\Daniel\AppData\Roaming\ManyCam C:\Users\Daniel\AppData\Local\ManyCam C:\WINDOWS\Prefetch\SRPNFILES.EXE-660C4130.pf µTorrent v3.4.6.42094 HKCU\SOFTWARE\BitTorrent HKCU\SOFTWARE\Shareaza O43 - CFD: 15/02/2016 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Shareaza O43 - CFD: 15/02/2016 - [] D -- C:\Users\Daniel\AppData\Roaming\Shareaza O43 - CFD: 12/05/2016 - [] D -- C:\Users\Daniel\AppData\Roaming\uTorrent O43 - CFD: 15/02/2016 - [] D -- C:\Users\Daniel\AppData\Local\Shareaza EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Fermez toutes les applications en cours (notamment votre navigateur) Téléchargez sur le bureau ZhpCleaner Double cliquer sur Scanner pour lancer l'application clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner Nettoyage A faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage. Après redémarrage , un rapport à poster sera sur le bureau 4) Réinitialiser le navigateur ResetBrowser a pour objectif de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer. Toutes vos données sont conservées comme vos mots de passes et vos favoris. Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux Télécharger ResetBrowser Ici ou là Cliquer en haut sur Réinitialisation des DNS (Reset Dns) Cliquer sur les boutons correspondant aux navigateurs présents ou en cas d'échec; Réinitialiser le navigateur 5)-=Suppression des fichiers temporaires=- Compatible avec XP, Vista, Win 7, Win 8 et Windows 10 en 32 et 64 bits. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Ici ou LA Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil qui va nettoyer les fichiers temporaires. Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Dans Firefox ->Options->Sécurité Décocher"Bloquer les sites signalés comme risque d'attaque" Si cela ne suffisait pas ou en cas blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous XP: Double cliquer sur le fichier pour le lancer. Sous Vista et + Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Après analyse, réparation, un rapport à Poster va s'ouvrir sur le bureau(CTR.txt) Sous XP, double cliquer sur le fichier. Sous Vista et + clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  15. Bonjour, Lancez cet outil de diagnostic pour voir d'éventuelles infections Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Votre navigateur peut bloquer un programme parce qu'il le croit dangereux. il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Télécharger et installer la dernière version de Zhpdiag [/url] Sous XP, double clic sur l'icône ZhpDiag Sous Vista et +, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le bouton Scanner à gauche Patientez quelques instants Cliquer sur le bouton Rapport Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Sous Firefox, clic droit sur l'URL et, dans le menu contextuel qui s'ouvre, choisir « Copier l'adresse du lien » Avec le navigateur Internet Explorer pour copier/coller sur le forum: Cliquer sur le bouton, à gauche, Puis coller votre lien.
  16. Bonjour, Rien. le port 113 est vu comme fermé et non masqué conformément aux spécifications du parefeu des derniers firmware des Livebox dans le but d'améliorer la performance de certains services comme ICQ.
  17. Ceci, peut-être : http://www.commentcamarche.net/faq/18410-choisissez-votre-systeme-par-defaut-au-demarrage-de-votre-pc
  18. Bonjour; A tenter: Réparer Firefox
  19. Bonjour, Mac, c'est un autre monde que Windows et je ne le connais pas. Je vous suggère ces pistes: http://www.malekal.com/macos-virus-publicites-pups-adwares/ http://helper-formation.fr/entraide/securite-virus/comment-supprimer-les-publicites-intempestives-sur-mac-t3208.html http://fr.wikihow.com/forcer-une-application-%C3%A0-quitter-sous-Mac-OS-X
  20. Bonjour, 1)Certains outils sont parfois détectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan" Dans ce cas: Autorisez l'outil dans les exceptions de votre antivirus ou antimalware. ou Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. De même,votre navigateur peut bloquer un programme parce qu'il le croit dangereux. Il faut donc décocher le blocage provisoirement Sous Firefox , Options->Sécurité Décocher : "Bloquer les sites signalés comme site d'attaque" . Sous Chrome Appuyer sur Ctrl+J (Downloads) -> "Récupérer le fichier malveillant" -> "Récupérer malgré tout" Sous IE Désactiver le filtre Smart Screen Vous devez trouver les 2 icônes Zhpdiag, Zhpfix, Sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) sinon, il est là Cliquer sur l'icône Zhpfix Sous Vista et + clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes dans le cadre ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer sur Importer pour inscrire le texte dans la fenêtre vide qui s'ouvre Script ZHPFix PROCESSUS SUPERFLU DU SYSTEME O23 - Service: Doroghtshejas Module (doroghtshejasmoduleservice) . (...) - C:\Program Files (x86)\Doroghtshejas\doroghtshejasmoduleservice.html5" {79740E79-A383-47A7-B513-3DF6563D007F} {8C4CE252-7DB2-4F8E-8E76-BAD0E5826A83} (.not file.) [MD5.00000000000000000000000000000000] [APT] [Doroghtshejas Module] (...) -- C:\Program Files (x86)\Doroghtshejas\doroghtshejasmoduletask.exe (.not file.) [0] (.Activate.) [MD5.00000000000000000000000000000000] [APT] [GlaryInitialize 5] (...) -- C:\Program Files (x86)\Glary Utilities 5\Initialize.exe (.not file.) [0] (.Activate.) [MD5.00000000000000000000000000000000] [APT] [GU5SkipUAC] (...) -- C:\Program Files (x86)\Glary Utilities 5\Integrator.exe (.not file.) [0] (.Activate.) [MD5.00000000000000000000000000000000] [APT] [Lenovo] (...) -- C:\Program Files (x86)\Lenovo\Customer Feedback Program 35\Lenovo.TVT.CustomerFeedback.Agent35.exe (.not file.) [0] (.Activate.) O39 - APT: Doroghtshejas Module - (...) -- C:\WINDOWS\System32\Tasks\Doroghtshejas Module [8998] (.Orphean.) O39 - APT: GlaryInitialize 5 - (...) -- C:\WINDOWS\System32\Tasks\GlaryInitialize 5 [3330] (.Orphean.) O39 - APT: GU5SkipUAC - (...) -- C:\WINDOWS\System32\Tasks\GU5SkipUAC [2990] (.Orphean.) O4 - GS\Desktop [Administrateur]: FileHippo App Manager.lnk . (.Copyright © 2014 - FileHippo.AppManager.) C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe O4 - GS\Desktop [suzanne]: FileHippo App Manager.lnk . (.Copyright © 2014 - FileHippo.AppManager.) C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe O4 - GS\Programs [Public]: FileHippo App Manager.lnk . (.Copyright © 2014 - FileHippo.AppManager.) C:\Program Files (x86)\FileHippo.com\FileHippo.AppManager.exe HKCU\SOFTWARE\FileHippo.com O43 - CFD: 03/05/2016 - [] D -- C:\Program Files (x86)\FileHippo.com O43 - CFD: 14/04/2015 - [0] D -- C:\Users\suzanne\AppData\Local\Programs\Google O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\ATI O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\Hewlett-Packard O43 - CFD: 0 - [0] D -- C:\WINDOWS\System32\Config\systemprofile\AppData\Local\Packages PROCESSUS P2P (Vecteurs d'infections) O4 - GS\Quicklaunch [Administrateur]: Vuze.lnk . (...) C:\Program Files (x86)\Vuze\Azureus.exe O4 - GS\Quicklaunch [suzanne]: Vuze.lnk . (...) C:\Program Files (x86)\Vuze\Azureus.exe HKCU\SOFTWARE\Azureus O43 - CFD: 25/05/2016 - [0] D -- C:\Program Files\Vuze O43 - CFD: 19/05/2016 - [] D -- C:\Users\suzanne\AppData\Roaming\Azureus EmptyClsid EmptyFlash EmptyPrefetch FirewallRaz Ifeofix Proxyfix ShortcutFix Sysrestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Copier-coller,dans la réponse, le contenu du rapport ZHPFixReport.txt qui s'affiche . Si besoin; il est enregistré sous C:\ZHP\ZHPFixReport.txt 2) Fermez toutes les applications en cours (notamment votre navigateur) Téléchargez sur le bureau ZhpCleaner Double cliquer sur Scanner pour lancer l'application clic droit > Exécuter en tant qu'administrateur Accepter "les conditions d'utilisation" Cliquer sur Nettoyer En cas de présence d'un proxy, un message apparaît avec cette question suivie de l'adresse IP du proxy.: Avez-vous installé ce proxy ? Si vous n'avez pas installé de Proxy, cliquer sur Non pour en accepter la réparation. 3)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Si vous utilisez Avast, desactivez le avant d'utiliser AdwCleaner Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner Nettoyage A faire sans délai Cliquez sur Nettoyer et postez le rapport C:\AdwCleaner[s1].txt En cas de problème de connexion, cocher toutes les cases dans le menu "Options" ce qui peut réparer une connexion internet défaillante à la suite d'un nettoyage. Après redémarrage , un rapport à poster sera sur le bureau 4) Réinitialiser le navigateur ResetBrowser a pour objectif de réinitialiser les navigateurs internet Chrome, Firefox ou Internet Explorer. Toutes vos données sont conservées comme vos mots de passes et vos favoris. Dans certains cas, resetBrowser peut supprimer les navigateurs de votre ordinateur et les réinstaller avec leur paramètres initiaux Télécharger ResetBrowser Ici ou là Cliquer en haut sur Réinitialisation des DNS (Reset Dns) Cliquer sur les boutons correspondant aux navigateurs présents ou en cas d'échec; Réinitialiser le navigateur 5)-=Suppression des fichiers temporaires=- Compatible avec XP, Vista, Win 7, Win 8 et Windows 10 en 32 et 64 bits. Télécharger SFTGC.exe sur le Bureau, impérativement sous peine de risquer un plantage Ici ou LA Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil qui va nettoyer les fichiers temporaires. Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Dans Firefox ->Options->Sécurité Décocher"Bloquer les sites signalés comme risque d'attaque" Si cela ne suffisait pas ou en cas blocage: Télécharger CTR.exe de Pierre 13 sur le bureau. Sous XP: Double cliquer sur le fichier pour le lancer. Sous Vista et + Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur. Après analyse, réparation, un rapport à Poster va s'ouvrir sur le bureau(CTR.txt) Sous XP, double cliquer sur le fichier. Sous Vista et + clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Go pour lancer le nettoyage. Un rapport apparait sur le bureau Les fichiers supprimés sont dans la corbeille. Cela donne la possibilité de replacer les fichiers supprimés par erreur dans leur dossier original. Il suffit de faire un clic droit sur le fichier concerné => Restaurer. Pour les supprimer, clic droit sur la corbeille => Vider la corbeille. Comment poster les rapports Aller sur le site Cijoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  21. La bonne question à se poser: Ces "nettoyages" sont-ils nécessaires ? Personnellement,je n'ai pas souvenance d'en avoir fait et ma machine fonctionne parfaitement.
  22. Ccleaner n'est pas indispensable mais si vous y tenez: http://telechargement.zebulon.fr/ccleaner.html
  23. Bonjour, La bonne valeur est "% 1" % * . Corrigez en conséquence. Si le problème persiste: cliquez sur Démarrer, entrez Invite de commandes ou cmd dans la zone Rechercher, clic droit sur Invite de commandes-> Exécuter en tant qu'administrateur. Si vous êtes invité à entrer un mot de passe administrateur ou à confirmer une opération, entrez votre mot de passe ou cliquez sur Autoriser. À l'invite de commandes, tapez sfc /scannow Il y a un espace après sfc puis appuyez sur Entrée : La commande sfc /scannow analyse tous les fichiers système protégés et remplace les fichiers endommagés par une copie mise en cache dans un dossier compressé sous %WinDir%\System32\dllcache. L'espace réservé %WinDir% représente le dossier du système d'exploitation Windows. Par exemple, C:\Windows. Ne fermez pas cette fenêtre d'invite de commandes tant que la vérification n'est pas entièrement terminée. Les résultats d'analyse s'affichent une fois cette procédure terminée.
  24. C'est votre choix, qui n'est d'ailleurs pas mauvais. Cependant , comme il serait dangereux de se faire désinfecter sur 2 sites différents,je vous conseille de fermer ce sujet ici.
  25. Si cela est avéré, il n'y a pas de remède. Sauvegardez ce que vous pouvez et formatez
×
×
  • Créer...