Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Bonjour, On ne pourra désinfecter votre machine qu'une fois ces polluants détruits: C:\Documents and Settings\Darth Revan\Mes documents\Mes fichiers reçus\awkeygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Documents and Settings\Revan\Mes documents\Mes fichiers reçus\awkeygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Documents and Settings\Darth Revan\Mes documents\Mes fichiers reçus\awkeygen.exe => Crack, KeyGen, Keymaker - Possible Malware C:\Documents and Settings\Revan\Mes documents\Mes fichiers reçus\awkeygen.exe => Crack, KeyGen, Keymaker - Possible Malware D:\Applis\FileSharing\KDXClient\Downloads1\Bandwith Controller\bandwidth.controller.0.09.beta.keygen-tsrh.zip => Crack, KeyGen, Keymaker - Possible Malware D:\eMule DL\Intervideo.WinDVD.Platinum.v7.0.B27.191.FR.Incl.Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware D:\eMule DL\InterVideo.WinDVD.v.7.0.27.66.Platinum.Incl.Keygen.AGAiN.rar => Crack, KeyGen, Keymaker - Possible Malware D:\eMule DL\LOTR BFME2\[??:????2].THE.LORD.OF.THE.RINGS.THE.BATTLE.FOR.MIDDLE.EARTH.II.KEYGEN-DEViANCE.rar => Crack, KeyGen, Keymaker - Possible Malware D:\eMule DL\Modem.Locker.v1.0.WinAll.Cracked-CRD.crack.zip => Crack, KeyGen, Keymaker - Possible Malware D:\eMule DL\XXX Real Interactive Girlfriend CRACKED Nokia S60 6260 7610 6630 6620 6610 6680 6681 6670 7650 3660 3650 Symbian SJN stormer2k .rar => Crack, KeyGen, Keymaker - Possible Malware D:\Incoming DL\PicaLoader\www.noticiasdot.com.files\www.noticiasdot.com\publicaciones\2006\1206\1312\noticias\images\keygen-petit.jpg => Crack, KeyGen, Keymaker - Possible Malware D:\Incoming DL\PicaLoader\www.noticiasdot.com.files\www.noticiasdot.com\publicaciones\2006\1206\1312\noticias\images\keygen-portada.jpg => Crack, KeyGen, Keymaker - Possible Malware D:\Incoming DL\PicaLoader\www.noticiasdot.com.files\www.noticiasdot.com\wp2\wp-content\uploads\2009\10\anuncioscrackers.jpg => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Burning & ISO tools\Nero_Burning_ROM_6.6.0.8_MultiLang_incl_KeyGen.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Graphism & Edition\Adobe.-.Photoshop.And.ImageReady.CS2.v9.0.KeyGen.Only-PARADOX.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Graphism & Edition\[Adobe.Indesign.Cs2.4.0].Adobe.InDesign.CS2.v4.0.Incl.Keygen-SSG.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Internet\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Internet\Zone.Alarm.Internet.Security.Suite.6.0.667+Keygen.ITA_Max_74.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Microsoft\Microsoft Windows Key Gen 2003 Or Xp Pro Or Office-Xp Keygen(1).zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Multimedia\Quicktime Pro 7.0+Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Programming\Delphi 2006 - D2006 - Keygen.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Mass Downloader v3.2.0.631 Cracked-Fff.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Mediafour Macdrive 6.0.6 Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\ Norton AntiVirus 2006 crack-serial-keygen(1).zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\ Norton AntiVirus 2006 crack-serial-keygen(2).zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\ Norton AntiVirus 2006 crack-serial-keygen.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\ [Keygen] Norton AntiVirus 2006.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\Norton Antivirus 2006 Keygen.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\Norton Internet Security 2006 Crack-Serial-Keygen.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\Serial Activation Key(Keygen) For Norton Antivirus 2006(1).zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\Serial Activation Key(Keygen) For Norton Antivirus 2006.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton\Symantec.Norton.Internet.Security.2006.READNFO-TCP.keygenerator.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\Norton Antivirus 2005 FR+keygen+patchliveupdate2041.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\WinRAR_3[1].71_With_Keygen_CORE._.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\ZoneAlarm Pro 6.1.737.000.keygen.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\ZoneAlarm.Pro.v6.1.737.000.FR-Inclu.Keygen.par.eMule-Paradise.com.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Archives\Utils\[WinAce.2.20_+_WinRar.3.10_+_WinZip.8.1]_Fr_+_Cracks-Keygen_Par.Le.PACIFICATEUR.exe => Crack, KeyGen, Keymaker - Possible Malware E:\Cle Usbeux\Utils\WinZip 11 Keygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware E:\Cle Usbeux\Utils\WinZip 11 Keygen\winzip110.exe => Crack, KeyGen, Keymaker - Possible Malware E:\Cle Usbeux\Utils\WinZip 11 Keygen\winzip11_keygen-VIRILITY.zip => Crack, KeyGen, Keymaker - Possible Malware E:\Cle Usbeux\Utils\WinZip 11 Keygen\wzcline20.exe => Crack, KeyGen, Keymaker - Possible Malware E:\Mes documents\Mes fichiers reçus\awkeygen.exe => Crack, KeyGen, Keymaker - Possible Malware E:\Share\Games\Cracks\Star Wars Empire At War - Pc Game Crack Patch Serial Keygen No-CD.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Shared\Apps\L0phtCrack.6.1.cracked-SND.rar => Crack, KeyGen, Keymaker - Possible Malware E:\Shared\Apps\Multimedia\Canopus.Let’s.EDIT.v2.03.Retail.Incl.Keygen-SSG.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Artorius temp\Archives\[WinAce.2.20_+_WinRar.3.10_+_WinZip.8.1]_Fr_+_Cracks-Keygen_Par.Le.PACIFICATEUR.exe => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\brute.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\Crackos2.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\djkc95.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\dodi.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\glide.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\hexcal.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\jack14.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\newpw.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\VB decompiler lite.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Archives\Programming\Cracker\xit20.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Shared\Shared\Vids\kaktuz.com_firecrackerman.wmv => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Users\NKDoan\To burn\ZoneAlarm Pro 6.1.737.000.keygen.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Dell 22.06.2008\D\Users\NKDoan\To burn\ZoneAlarm.Pro.v6.1.737.000.FR-Inclu.Keygen.par.eMule-Paradise.com.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Capharnaum (L)\Mes documents\Mes fichiers reçus\awkeygen.exe => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\!!Super New!!AVG Antivirus 7.1.362a652+Firewall Multilanguage+Keygen By Michel Arts© Brazil!.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\AVG_AntiVirus_Professional_v7.1.371a669_Multilanguage.+.keygen.full_zongo_.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\Kerio.WinRoute.Firewall.v6.2.0.build.1323.Incl.Keygen-Lz0.-=(emulek.pl)=-.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\Kerio.WinRoute.Firewall.v6.2.2.Build.1746.Incl.Keygen.and.Patch-Lz0.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\Keygen ZONEALARM 6.5.700.000 (Free-Pro-) Zone Labs.Zone Alarm..rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\Look n Stop v2.05p2 with Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\Zone Alarm Pro 6.1.737.00 Keygen (21-7-2005) By 112.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\Zone Alarm Pro 6.5.714.000 + Keygen.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\ZoneAlarm.Internet.Security.Suite.v6.5.737.000.FR-Incl.Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Network & Security\ZoneAlarm.Pro.v6.5.737.000.FR-Incl.Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Utils\Acronis Software\Acronis Partition Expert 2003 Build 292 Incl Keygen-Ror Shareconnector.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Utils\Acronis Software\Acronis True Image v9.0.3687 Fr Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Applis\Utils\Acronis Software\Acronis.Partition.Suite.v10.0.2126.FR.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Dell\D\Users\NKDoan\To burn\ZoneAlarm Pro 6.1.737.000.keygen.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Dell\D\Users\NKDoan\To burn\ZoneAlarm.Pro.v6.1.737.000.FR-Inclu.Keygen.par.eMule-Paradise.com.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Games\Aventure\Dreamfall the longest journey crack (active multilanguage), keygen, patch [NoCD] Tested.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Games\Cracks\Galactic.Civilizations.2.v1.2.Bonus.Pack.061506.Update.Cracked.by.Achenar.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Games\Strategie & RTS\Company of Heroes\Company of Heroes serial keygen crack.reg => Crack, KeyGen, Keymaker - Possible Malware K:\Coruscant (J)\Games\Strategie & RTS\Sid Meier's Pirates!\Sid.Meiers.-.Pirates.(KEYGEN).ShadowCast.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\01.08.2006 - 09.05.2007\26.11.2006\CA.eTrust.PestPatrol.v5.0.1.5.Incl.Keygen-AGAiN-.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\01.08.2006 - 09.05.2007\26.11.2006\eTrust.EZ.AntiVirus.v7.1.8.0.FR.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\01.08.2006 - 09.05.2007\26.11.2006\Omniquad Desktop Surveillance Personal v6.0.3 Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\eMule DL\Security apps\CA.eTrust.Internet.Security.Suite.2007.v3.0.0.176.Incl.Keygen-CORE.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\eMule DL\Security apps\Computer Associates Etrust Antivirus v7.0 Incl Keygen-Ror Shareconnector.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\eMule DL\Security apps\Crack Primedius Webtunnel 6 All Version Cracked By Tnt!.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\eMule DL\Security apps\eTrust.EZ.AntiVirus.v8.2.0.13.Keygen-CORE.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\eMule DL\Security apps\eTrust.PestPatrol.Anti-Spyware.v5.0.1.7.FR.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\eMule DL\Teleport.Pro.v1.41.WinALL.Incl.Keygen-BRD.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\eMule DL\WinISO.v5.3.FR.Incl-Keygen.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Incoming (I)\KDX DL\#1_Video_Converter_3.7.2\3.7.1_keygen.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\emule DL\PowerISO.4.2 Full +SERIAL.Keygen.Multilang.Full.2008.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\KDX DL\Supreme Commander Crack and Keygen\supreme_commander_crack.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\KDX DL\Supreme_Commander_Forged_Alliance_Keygen\htd-fakg.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\KDX DL\WinZip 11 Keygen\keygen.exe => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\KDX DL\WinZip 11 Keygen\winzip110.exe => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\KDX DL\WinZip 11 Keygen\winzip11_keygen-VIRILITY.zip => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\KDX DL\WinZip 11 Keygen\wzcline20.exe => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\Megastore Shared\Applis\Multimedia\Sothink[1].SWF.Decompiler.v4.1.80421.Cracked-MiNT(pass=rl-team.net).rar => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\Megastore Shared\Applis\Utils\Desktop tools\Stardock Windowblinds 6 Fully CRACKED AND WORKING FINALLY_kruper11.rar => Crack, KeyGen, Keymaker - Possible Malware K:\Megastore (K)\Megastore Shared\Applis\Utils\Desktop tools\TopDeskCrackedSetup.exe => Crack, KeyGen, Keymaker - Possible Malware N:\Shared\Applis\Mac OSX\core_keygen.dmg.zip => Crack, KeyGen, Keymaker - Possible Malware N:\Shared\Applis\Utils\CopyTrans Suite+Keygen.zip => Crack, KeyGen, Keymaker - Possible Malware cela fait, vous présenterez un nouveau Zhpgiag.
  2. Mode sans échec avec prise en charge réseau (SAFEBOOT_OPTION=Network) : Cette option utilise un ensemble de pilotes de périphérique et de services minimum pour démarrer Windows, ainsi que les pilotes dont vous avez besoin pour charger la gestion du réseau.
  3. desactiver-reactiver-la-restauration-systeme-de-windows-7
  4. Bonjour, 1)Avant tout, tenter une restauration système à une date antérieure. Lancer la restauration en ligne de commande vous ne pouvez démarrer Windows en boot normal, ni en mode sans échec, On peut tenter la Restauration du système, à partir de Invite de commandes en mode sans échec Relancer Windows en tapotant la touche F8 pour choisir une option du Mode sans échec Sélectionnez Invite de commande en mode sans échec validez per la touche Entrée Choisissez votre compte usuel, pas le compte Administrateur ou autre. Tapez cmd puis dans la fenêtre qui s'ouvre: %systemroot%\system32\restore\rstrui.exe validez La restauration devrait se lancer. 2) Si vous n'avez pas accès à internet Démarrer en Mode sans échec avec prise en charge du réseau Télécharger RogueKiller (by tigzy) sur le bureau Quitter tous les programmes Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", Décocher les éventuels faux positifs. Laisser coché ce qui concerne InetAccelerator.exe, il s'agit du malware. Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Note. Le boutton Suppression ne sera pas accessible tant que le scan n'a pas été fait Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse.
  5. Très simple à utiliser,Kaspersky Virus Removal Tool n'est pas un antivirus ou un outil de surveillance, Il n'y a pas non plus de mise-à-jour automatique, il vous faudra donc télécharger la nouvelle version, qui est quotidiennement mise à jour, et l'installer à chaque fois que vous désirez l'utiliser. Poste de Travail->Propriétés->Restauration Système. Cocher la case "Désactiver la Restauration sur tous les lecteurs". Vous la décocherez par la suite et Redémarrerez après la procédure VRT. Un nouveau point de restauration sera créé au redémarrage. Redémarrez en Mode Sans Echec Sous Vista, désactivez l'UAC Télécharger Kaspersky Virus Removal Tool(VRT) Le fichier fait + de 70M°, soyez patient. Cliquer sur le fichier téléchargé pour installer VRT. A On threat détection (si un malware est détecté) Choisissez, en bas Disinfect,delete if cannot disinfected Sélectionner les fichiers ou répertoires à analyser (disque dur, périphériques ou documents spécifiques) puis de lancer le processus Start Scan. A la fin du scan: Cliquer sur"Report" pour voir et enregistrer le rapport à poster. Ensuite taper sur Exit pour désinstaller l'outil Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  6. Commencez par faire un point de restauration qui vous permettra de revenir à létat actuel en cas de problème Relancez Otl: Sous Custom scan Files ou Personnalisation Copiez Collez :Otl DRV - File not found [Kernel | On_Demand | Unknown] -- -- (asmjhglr) FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found O3 - HKU\S-1-5-21-1777413024-377874922-3227030324-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found. O3 - HKU\S-1-5-21-1777413024-377874922-3227030324-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found. O3 - HKU\S-1-5-21-1777413024-377874922-3227030324-1001\..\Toolbar\WebBrowser: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found. O4 - HKLM..\Run: [CognizanceTS] rundll32.exe C:\PROGRA~1\HEWLET~1\IAM\Bin\ASTSVCC.dll,RegisterModule File not found O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - Reg Error: Key error. File not found O18 - Protocol\Handler\msdaipp - No CLSID value found O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found NetSvcs: FastUserSwitchingCompatibility - File not found NetSvcs: Nla - File not found NetSvcs: Ntmssvc - File not found NetSvcs: NWCWorkstation - File not found NetSvcs: Nwsapagent - File not found NetSvcs: SRService - File not found NetSvcs: WmdmPmSp - File not found NetSvcs: LogonHours - File not found NetSvcs: PCAudit - File not found NetSvcs: helpsvc - File not found NetSvcs: uploadmgr - File not found SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootMin: NTDS - File not found SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found SafeBootNet: NTDS - File not found [2012/02/27 18:54:57 | 000,000,000 | -H-D | C] -- C:\windows\PIF [2012/02/16 19:46:16 | 000,000,000 | ---D | C] -- C:\Program Files\Lavasoft [2012/02/16 19:46:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Lavasoft [2010/11/11 18:53:26 | 000,000,000 | ---D | M] -- C:\Users\FRANCE\AppData\Roaming\Uniblue [2012/03/07 07:21:47 | 000,000,000 | ---D | C] -- C:\Users\FRANCE\AppData\Local\{472D55C2-3127-4C77-B226-E7A1F547B3C2} [2012/03/07 07:21:33 | 000,000,000 | ---D | C] -- C:\Users\FRANCE\AppData\Local\{8FF1AE51-F8D0-429A-A3F5-EA447BBAA489} [2012/03/06 10:33:51 | 000,000,000 | ---D | C] -- C:\Users\FRANCE\AppData\Local\{320C78D4-AC2D-4CEF-BDEA-4D8A769141BC} [2012/03/06 10:33:37 | 000,000,000 | ---D | C] -- C:\Users\FRANCE\AppData\Local\{2C4A0543-B3CF-4321-A54F-FF42368F598D} [2012/02/19 14:08:42 | 000,000,000 | ---D | C] -- C:\Users\FRANCE\AppData\Local\{4788B8CB-616F-4176-A2FB-51AF85F13007} [2011/12/27 16:30:32 | 000,000,000 | ---- | C] () -- C:\Users\FRANCE\AppData\Local\{5D8CDD3A-88FC-47FA-961D-D8FA0A934F6A} :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command] ""=""%1" %*" :files [purity] [emptytemp] [resethosts] [Reboot] -------->Cliquer Runfix ou Correction OTL redémarrera le système automatiquement. Postez le rapport.
  7. Vous aviez bien fait ceci, avant ? Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connu "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui.
  8. Alors, envoyez tester tout cela chez Virus Total.
  9. Bonsoir Tonton, Je ne vois pas d'infection, mais je peux être aveugle. Cela dit, à vous la main, bien sûr.
  10. Combofix est un logiciel très puissant qui ne doit pas être utilisé sans une aide compétente sous peine de risquer des dommages irréversibles. Veuillez noter que ce logiciel est régulièrement mis à jour et que la version téléchargée sera obsolète dans quelques jours. Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot Combo, Nettoyage Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Connecter tous les disques amovibles (disque dur externe, clé USB…). Dans certaines circonstances , le Mode sans échec peut être nécessaire Vérifiez que l'antivirus soit bien désactivé car un redémarrage le réactive # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: File:: c:\program files\Conduit h:\utilisateurs\Icaryon_2\AppData\Local\Conduit FCopy:: c:\windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll | C:\windows\user32.dll * Attention, ce code a été rédigé spécialement pour cet utilisateur, il serait dangereux de le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt Ouvrez Combofix * Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe * Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. * Patienter le temps du scan. Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. Le rapport de ComboFix ne s'affichera qu'à la fin Poster son contenu. Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt
  11. Cela n'est pas nécessairement un problème d'infection. Pour l'instant , je n'en vois pas. Essayez ceci: Vérifier et réparer les fichiers système Vista/7 sans le cd Démarrez une invite de commandes en mode Administrateur Démarrer->Tous les)Programmes->Accessoires -> Invite de commandes. Choisissez Exécuter en tant qu'Administrateur. Copiez-collez dans la fenêtre de commandes,: sfc /scannow Patientez le temps de l'analyse. Windows vous dira s'il a pu réparer ou non Redémarrer
  12. C'est bon. Comment va la machine ?
  13. Pouvez vous me dire ce que sont ces lgnes: C:\Users\FRANCE\AppData\Local\{472D55C2-3127-4C77-B226-E7A1F547B3C2} C:\Users\FRANCE\AppData\Local\{8FF1AE51-F8D0-429A-A3F5-EA447BBAA489} C:\Users\FRANCE\AppData\Local\{320C78D4-AC2D-4CEF-BDEA-4D8A769141BC} C:\Users\FRANCE\AppData\Local\{2C4A0543-B3CF-4321-A54F-FF42368F598D} C:\Users\FRANCE\AppData\Local\{4788B8CB-616F-4176-A2FB-51AF85F13007} C:\Users\FRANCE\AppData\Local\{5D8CDD3A-88FC-47FA-961D-D8FA0A934F6A} C:\windows\tasks\Mdvvnlsd.job C:\windows\tasks\Nnbfo.job C:\windows\system32\resmons.dll C:\windows\system32\wuapiy.dll Sinon, Suivez cette procédure: Poste de travail->Outils ->Options des dossiers ->Affichage Cocher "Afficher les dossiers cachés" Décocher" Masquer les extension des fichiers dont le type est connu "ainsi que "Masquer les fichiers protégés du système d exploitation" --> un message dit que cela peut endommager le système, ne pas en tenir compte, valider par oui. Rendez vous à cette adresse: Cliquez sur parcourir pour trouver ces fichiers C:\Users\FRANCE\AppData\Local\{472D55C2-3127-4C77-B226-E7A1F547B3C2} C:\Users\FRANCE\AppData\Local\{8FF1AE51-F8D0-429A-A3F5-EA447BBAA489} C:\Users\FRANCE\AppData\Local\{320C78D4-AC2D-4CEF-BDEA-4D8A769141BC} C:\Users\FRANCE\AppData\Local\{2C4A0543-B3CF-4321-A54F-FF42368F598D} C:\Users\FRANCE\AppData\Local\{4788B8CB-616F-4176-A2FB-51AF85F13007} C:\Users\FRANCE\AppData\Local\{5D8CDD3A-88FC-47FA-961D-D8FA0A934F6A} C:\windows\tasks\Mdvvnlsd.job C:\windows\tasks\Nnbfo.job C:\windows\system32\resmons.dll C:\windows\system32\wuapiy.dll et cliquez sur "envoyer le fichier" Copiez /collez la réponse dans votre prochain message. Note: il peut arriver que le fichier ait déjà été analysé. Si c'est le cas, cliquez sur le bouton Reanalyse file now et à quoi vous sert McAfee puisque vous utilisez antivir.?
  14. On ne voit rien de spécial. Au lieu de Zhpdiag, Télécharger OTL sur le bureau Double cliquer sur l'icône Si la protection en temps réel de Malwarebytes Anti-Malware est activée.. Il faut absolument la désactiver sous peine de plantage dans MBAM version PRO ou dans MBAM version gratuite si la période d'essai (de 14 jours de la version PRO) est en cours Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Cochez]----------------->Tous les utilisateurs (scan all users) Sous Rapport (output) Cliquez ----------------------------->Rapport Standard (Standard Output) Sous Régistre Standard(Standard Registry) cocher Tous(All) Cochez------------------------------> Lop check et Purity check Dans Pesonnalisation (Custom Scans Fixes) copier_coller le contenu ci dessous, en vert: SAVEMBR:0 NetSvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles /md5start AGP440.sys ahcix86s.sys alg.exe atapi.sys cdrom.sys cngaudit.dll csrss.exe eNetHook.dll eventlog.dll explorer.exe fxssvc.exe iastorv.sys IdeChnDr.sys iesetup.dll inseng.dll KR10N.sys logevent.dll lsass.exe locator.exe msdtc.exe mshtml.dll ndis.sys netlogon.dll nvatabus.sys nvata.sys nvgts.sys nvstor.sys nvstor32.sys pngfilt.dll rdpclip.exe SafeBoot.sys scecli.dll sceclt.dll spoolsv.exe snmptrap.exe sppsvc.exe taskhost.exe taskeng.exe tcpip.sys UI0Detect.exe usbscan.sys usbprint.sys userinit.exe vaxscsi.sys vds.exe viamraid.sys ViPrt.sys volsnap.sys vssvc.exe WatAdminSvc.exe wbengine.exe webcheck.dll wininit.exe winlogon.exe WmiApSrv.exe wmpnetwk.exe wscntfy.exe /md5stop CREATERESTOREPOINT Clic sur Analyse une fois le scan terminé , les fichiers OTL.txt et Extras.txt vont s'ouvrir Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  15. Ok, Faites la suite.
  16. 1) Regarder dans msconfig si quelque chose se lance sur F Démarrer->exécuter->Msconfig Si vous trouvez quelque chose , décocher. 2) si vous n'avez rien trouvé: Regarder si quelque chose se lance ici sur F Clic droit sur le bureau->Nouveau document texte Copier/coller puis enregistrer sous reg.bat et lancer: @Echo/off regedit /a /e %systemdrive%\regkey.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" notepad %systemdrive%\regkey.txt del /q %systemdrive%\regkey.txt Pause exit
  17. Bonjour, Postez le rapport d'Avast, svp. Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  18. Bonjour, Hijackthis ne vaut plus guère! Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  19. Bonjour, votre rapport esr largement tronqué. Suivez cette procédure: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  20. Bonjour, Désactiver les protections résidentes ( Antivirus, etc...), vous les réactiverez ensuite, Vous devez désactiver vos protections et ne savez pas comment faire Sur PCA,En Français Téléchargez Lop&SD2 d'Eric71 Il n'y a aucune installation, il suffit de lancer le tool ( de n'importe ou, même depuis une USB ) et de cliquer sur "Start scan" Le rapport doit s'ouvrir automatiquement à la fin du scan , sinon il se trouve ici : %systemdrive%\LopSD$\LopSD_%numéro du log%.txt Pour supprimer ce qui est trouvé, cliquer sur "Delete checked" Postez le rapport. 1)Télécharger AdwCleaner Sous Vista et Windows 7-> Exécuter en tant qu'administrateur Cliquez sur Recherche et postez le rapport généré C:\AdwCleaner[R1].txt 2)Nettoyage Relancez AdwCleaner avec droits administrateur Cliquez sur Suppression et postez le rapport C:\AdwCleaner[s1].txt 3) Téléchargez MBAM ICI ou LA Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur. Sous Vista , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update et Launch soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez. Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra 4)Nettoyage Relancez Mbam(Malewares'Bytes) Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse.
  21. C'est quoi le lecteur F? Si c'est un lecteur usb, insérez y une clé.
  22. Lancez cet outil de diagnostic: Téléchargez ZhpDiag de Coolman Double-cliquer sur ZHPDiag.exe pour installer l'outil Sur le bureau ,il y aura 3 icônes Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquez sur le tournevis et choisissez Tous En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher Clic sur la Loupe pour lancer le scan Postez le rapport ZhpDiag.txt qui apparait sur le bureau Comment poster les rapports Copiez/collez tout ou partie des rapports dans un ou plusieurs messages. Autre solution à privilégier pour un rapport lourd Aller sur le site :Ci-Joint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  23. Security-X - Accueil Sécurité Académie | Panneau de l'utilisateur | M'enregistrer utiliser Firefox avec l'extension Adblock+ et Spybot était vraiment obsolète. On ne les bloque pas. Pour les éviter:Regardez sur quoi vous cliquez. A titre d'exemple: Voici une liste ,non exhaustive, de programmes qui installent ASK TOOLBAR: Auslogics Registry Defrag - ASK TOOLBAR Auslogics System Information - ASK TOOLBAR BitTorrent 6.1.2 - ASK TOOLBAR BurnAware Free - ASK TOOLBAR ClamWin - ASK TOOLBAR Comodo Firewall Pro - ASK TOOLBAR CPU-Z - ASK TOOLBAR DVDx - ASK TOOLBAR Format Factory - ASK TOOLBAR & raccourci eBay Foxit Pdf Reader - ASK TOOLBAR et raccourci eBay Glary Utilities - ASK TOOLBAR GomPlayer - Google Toolbar ASK TOOLBAR IsoBuster - ASK TOOLBAR Messenger Plus ! - ASK TOOLBAR Miro - ASK TOOLBAR Nero Burning Rom et Néro Essentials 9 - ASK TOOLBAR Norton products - ASK Search in Norton toolbar PalTalk - ASK TOOLBAR Trillian - ASK TOOLBAR and Weather Channel Desktop uTorrent - ASK TOOLBAR VDownloader - ASK TOOLBAR VSO Image Resizer - ASK TOOLBAR WeatherBug - ASK TOOLBAR Webroot SpySweeper - ASK TOOLBAR ZoneAlarm - SpyBlocker ASK TOOLBAR
  24. Bonjour, Avant tout, tenter une restauration système à une date antérieure. Lancer la restauration en ligne de commande vous ne pouvez démarrer Windows en boot normal, ni en mode sans échec, On peut tenter la Restauration du système, à partir de Invite de commandes en mode sans échec Relancer Windows en tapotant la touche F8 pour choisir une option du Mode sans échec Sélectionnez Invite de commande en mode sans échec validez per la touche Entrée Choisissez votre compte usuel, pas le compte Administrateur ou autre. Tapez cmd puis dans la fenêtre qui s'ouvre: %systemroot%\system32\restore\rstrui.exe validez La restauration devrait se lancer.
  25. Cela fait beaucoup de questions. Pour les clés: Installez les et lancez votre antivirus de façon à ce qu'elles soient toutes examinées. C'est plus simple. S'il y a infection , postez les rapport.s correspondants. Oui, mais c'est très long et plutôt orienté vers le désinfection et l'utilisation des outils adéquats. Oui.Mais la version gratuite de Mbam n'étant pas résidente , il faudra que vous le lanciez de temps à autre en fonction de la dangerosité de vos surfs Internet. oui, à la condition de passer sur des sites sécurisés Comprendre l'ordinateur - C'est quoi SSL, SSH, HTTPS ? Regardez les lignes vertes de Zhpfix. Vous y des cracks, adwares et toolbars
×
×
  • Créer...